Hirdetés

Keresés

Aktív témák

  • CsY

    aktív tag

    válasz steveetm #3507 üzenetére

    iptables ben... szerintetek ez milyen? meg a kopete-msn portnak kell eszembe jutni...

    #!/bin/bash

    modprobe ip_nat_ftp
    echo 1 > /proc/sys/net/ipv4/ip_forward

    echo ''Cr.: DpDove''

    iptables -F
    iptables -X
    iptables -t nat -F
    iptables -t nat -X

    iptables -P INPUT DROP
    iptables -P FORWARD DROP

    iptables -A INPUT -p all -s 127.0.0.1/8 -j ACCEPT
    iptables -A FORWARD -p all -s 127.0.0.1/8 -j ACCEPT

    iptables -N HOMENET
    iptables -A HOMENET -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A HOMENET -i eth0 -p all -j ACCEPT
    iptables -A HOMENET -j RETURN


    iptables -N PCMCIA_CARD
    iptables -A PCMCIA_CARD -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A PCMCIA_CARD -p icmp -j MIRROR
    iptables -A PCMCIA_CARD -p tcp --dport 22 -i eth1 -j ACCEPT
    iptables -A PCMCIA_CARD -p tcp --dport 21 -i eth1 -j ACCEPT
    iptables -A PCMCIA_CARD -p tcp --dport 23 -i eth1 -j ACCEPT
    iptables -A PCMCIA_CARD -p tcp --dport 25 -i eth1 -j ACCEPT
    iptables -A PCMCIA_CARD -p tcp --dport 443 -i eth1 -j ACCEPT
    iptables -A PCMCIA_CARD -p tcp --dport 80 -i eth1 -j ACCEPT
    iptables -A PCMCIA_CARD -p tcp --dport 31377 -i eth1 -j ACCEPT
    iptables -A PCMCIA_CARD -p tcp --dport 3389 -i eht1 -j ACCEPT
    iptables -A PCMCIA_CARD -j RETURN

    # ath0 definicio
    iptables -N WIFI
    iptables -A WIFI -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A WIFI -p icmp -j MIRROR
    iptables -A WIFI -p tcp --dport 21 -i ath0 -j ACCEPT
    iptables -A WIFI -p tcp --dport 22 -i ath0 -j ACCEPT
    iptables -A WIFI -p tcp --dport 23 -i ath0 -j ACCEPT
    iptables -A WIFI -p tcp --dport 25 -i ath0 -j ACCEPT
    iptables -A WIFI -p tcp --dport 443 -i ath0 -j ACCEPT
    iptables -A WIFI -p tcp --dport 80 -i ath0 -j ACCEPT
    iptables -A WIFI -p tcp --dport 31337 -i ath0 -j ACCEPT
    iptables -A WIFI -p tcp --dport 3389 -i ath0 -j ACCEPT
    iptables -A WIFI -j RETURN


    iptables -A INPUT -j HOMENET
    iptables -A FORWARD -j HOMENET
    iptables -A INPUT -j PCMCIA_CARD
    iptables -A FORWARD -j PCMCIA_CARD
    iptables -A INPUT -j WIFI
    iptables -A FORWARD -j WIFI

    [Szerkesztve]

Aktív témák