Új hozzászólás Aktív témák

  • hombember

    csendes tag

    válasz Osiris #4328 üzenetére

    De van tűzfal. Ha nem lenne, akkor az INPUT láncod is így nézne ki:

    Chain INPUT (policy ACCEPT)
    target prot opt source destination

    Hasonlóan, mint most a FORWARD vagy az OUTPUT.

    Sőt, ha megnézed a INPUT lánc első 3 sorát a fejléc után, akkor - bár tűzfalból soha nem voltam guru, de ezért párat felhúztam már - ott gyanús valami:

    target prot opt source destination
    ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
    ACCEPT all -- 192.168.1.0/24 anywhere
    DROP all -- anywhere anywhere

    Ugye a tűzfal sorban értékelődik ki, ahol illeszkedés van, itt nem megy tovább:

    1.) Elfogad bárhonnan bármit, ami egy benti kérésre jött válaszul.
    2.) A 192.168.1.x szegmensről a belső hálón bármit elfogad.
    3.) Bárhonnan jön bármi, akkor azt eldobja.

    És itt van az, hogy amikor kívülről akarod elérni, akkor az a 3. sorra illeszkedik és kuka.
    Olyat kéne megadni hogy direkben portokra engedélyezed, hogy "bárhonnan a 22-es portra accept" és így tovább. És figyelni arra, hogy a konfgban ez még az előtt a sor előtt legyen megadva, ami mindent eldob (3. sor a fentiekben).

    Egyébként azt a sort mindig a végére szokták tenni, fura is ott közben.

Új hozzászólás Aktív témák

Hirdetés