Conjunto muy restrictivo de reglas de firewall.

Conjunto muy restrictivo de reglas de firewall Script es un firewall de muestra para ip_tables.
Descargar ahora

Conjunto muy restrictivo de reglas de firewall. Clasificación y resumen

Anuncio publicitario

  • Rating:
  • Licencia:
  • GPL
  • Precio:
  • FREE
  • Nombre del editor:
  • Anonymous
  • Sitio web del editor:
  • http://www.linuxguruz.com/iptables/scripts/rc.firewall_012.txt

Conjunto muy restrictivo de reglas de firewall. Etiquetas


Conjunto muy restrictivo de reglas de firewall. Descripción

Conjunto muy restrictivo de reglas de firewall Script es un firewall de muestra para ip_tables. Conjunto muy restrictivo de reglas de firewall Script es un firewall de muestra para ip_tables, la herramienta para hacer firewalling y enmascaramiento en la serie 2.3.x / 2.4.x serie de kernels.be advertido, este es un conjunto muy restrictivo de reglas de firewall (y deberían ser, para la seguridad adecuada). Cualquier cosa que no haga _specíficamente. 'Firewall. Es desagradable, es duro, y hará que su máquina sea casi invisible para el resto del mundo de Internet. Diviértete. Para ejecutar este script, debe 'Chmod 700 IPTables-Script' y luego ejecutarlo. Para evitar que se ejecute, ejecute 'iptables -f'sample: #po esto a su copia de ip_tablesipt = "/ usr / local / bin / iptables" # carga el módulo.modprobe ip_tables # enjuague las reglas antiguas, elimine la cadena de firewall si Existe $ IPT -F $ IPT -F -T NAT $ IPT -X Firewall # Setup Masquerading. Cambie la IP a su red interna y el descompuesto # de esto para habilitarlo. # $ $ IPT -A POSTROUTING -T NAT -S 192.168.1.0/24 -J Masquerade # $ IPT -P Aceptar adelante # echo 1> / proc / SYS / NET / IPv4 / IP_FORWARD # Configure la cadena de firewall $ IPT -N Firewall $ IPT -A Firewall -J Log - Info de nivel de nivel - LOG-prefijo "Firewall:" $ IPT -A Firewall -J Drop # Acepte $ $ IPT -A INPUT -S -S 127.0.0.1/32 -D 127.0.0.1/32 -J Aceptar # Si está utilizando IP Masquerading, cambie esta IP a lo que sea que su Internl # IP Addres sea y el descontento sea # $ IPT -UN INPUT -S 192.168.1.11/32 -D 0/0 -J Aceptar # Aceptar # Aceptar DNS ', porque es cálido y amable $ IPT -A INPUT-PUT -P UDP --SOURCE-PORT 53 -J Acepto $ IPT -A INTENCIÓN -p TCP --SOURCE-PORT 113 -J Aceptar $ IPT -A INPUT -P TCP --Destination-Port 113 -J Aceptar # Permitir que FTP envíe datos de un lado a otro. $ IPT -A INPUT -P TCP! --Syn --Source-Port 20 - Destination-Port 1024: 65535 -J Aceptar # Aceptar SSH. DUH. # $ IPT -A INPUT-APT TCP --Destination-Port 22 -J Aceptar # Enviar todo lo demás OT El firewall. $ IPT -A INPUT-PEP ICMP -J Firewall $ IPT -A INPUT -P TCP --SYN -J Firewall $ IPT -A INPUT-PEP UDP -J Firewall


Conjunto muy restrictivo de reglas de firewall. Software relacionado

Uvlan

UVLAN es un proyecto que consiste en una red de área local virtual de espacio de usuario. ...

170

Descargar