Hirdetés

Keresés

Aktív témák

  • steveetm

    őstag

    válasz CsY #3508 üzenetére

    iptables -A INPUT -j HOMENET
    iptables -A FORWARD -j HOMENET
    iptables -A INPUT -j PCMCIA_CARD
    iptables -A FORWARD -j PCMCIA_CARD
    iptables -A INPUT -j WIFI
    iptables -A FORWARD -j WIFI

    már ezeknél add meg hogy -i eth1 -i ath0 stb, különben csak fölöslegesen terheled a csomagszűrűt, mert az összes láncodba bemegy minden csomag, mikor már az elején ki lehetne dobni a nagyrészét

    iptables -A HOMENET -m state --state ESTABLISHED,RELATED -j ACCEPT

    ez meg mivel mindenhol meg van, mehet rögtön az elejére, még a saját láncokba ugrás elött.

    iptables -P INPUT DROP
    iptables -P FORWARD DROP
    Ezzel különösebben nincs gond, csak annyi, ha kiüríted a láncot, minttompl ki akaord kapcsolni a tűzfalat, újat írni stb, akkor jól beszopatod magad, mert a policyk nem állnak vissza acceptre. Csak eccer kell ezzel szívni távolról:)
    Szal inkább a láncok végén egy -j DROP.

    kb most ennyi jutott eszembe.

    Üdv.: steveetm

Aktív témák