Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Par pitanja vezanih za IPCHAINS

[es] :: Linux :: Par pitanja vezanih za IPCHAINS

[ Pregleda: 3361 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

caiser

Član broj: 4677
Poruke: 2462
*.datanet.yu

ICQ: 162962030


Profil

icon Par pitanja vezanih za IPCHAINS21.11.2002. u 12:22 - pre 260 meseci
E ovako. posto su mi racunari umrezeni otvoren mi je port 139. Sa ipchains sam ga zatvorio ovako:

Code:

ipchains -A output -p TCP -s ! 192.168.0.0/24 139 -j DENY


Ono sto me zanima je da li moram da ubacim ovo pravilo i u input i forward lanac ili je oo sasvim dovoljno.
I jos nesto. Masquerading sam sredio ovako:

Code:

ipchains -F forward
ipchains -P forward DENY
ipchains -A forward -s 192.168.0.0/24 -j MASQ
ipchains -A forward -i ppp0 -j MASQ
ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0


I kada uradim ipchains -L dobijem ovo:

Code:

Chain forward (policy DENY):
target          prot opt     source                destination          ports
MASQ       all  ------  192.168.0.0/24     anywhere            n/a
MASQ       all  ------  anywhere            anywhere            n/a
MASQ       all  ------  192.168.0.0/24     anywhere            n/a


Brine me onaj deo gde pise source anywhere. Da li to znaci da bilo ko moze da routira svoj saobracaj preko mene? Mozda je ovo malo glipo pitanje ali sta cu, jos uvek sam nov u svemu ovome.

Znam da ce neko sada sada da se napravi pameta pa da kaze sta ce ti ipchains, to je zastarelo, ali ja sam hteo da krenem od njega, pa kad naucim ipchains da predjem na iptables.
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.yubc.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: Par pitanja vezanih za IPCHAINS22.11.2002. u 11:40 - pre 260 meseci
Dobro si zakljucio, otvoren si za ceo sve, takoreci, javni nat box l;)
Pravilo:
ipchains -A forward -i ppp0 -j MASQ
ti je skroz nepotrebno jer sledece radi tu istu stvar, ali *samo* za localnet.

ps: Ako vec "stitis" smb servis, zatvori isto i 139/udp, kao i 138/udp/ i 137/udp.

"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

stinger
Luka Gerzic
DELTA M, IT Department
DELTA M HQ

Član broj: 126
Poruke: 1099
*.drenik.net

ICQ: 57419599
Sajt: www.gerzic.net


Profil

icon Re: Par pitanja vezanih za IPCHAINS22.11.2002. u 12:29 - pre 260 meseci
http://www.tldp.org/HOWTO/IPCHAINS-HOWTO.html

http://www.tldp.org/HOWTO/Firewall-HOWTO.html


 
Odgovor na temu

caiser

Član broj: 4677
Poruke: 2462
*.datanet.yu

ICQ: 162962030


Profil

icon Re: Par pitanja vezanih za IPCHAINS22.11.2002. u 20:43 - pre 260 meseci
UDP sam zatvorio ali sam skroz zaboravio na ova druga dva (138 i 137). Inace skinuo sam ono 'ppp0' tako da ko je iskoristio iskoristio je a ko nije neka ceka da zajebem jos nesto (a verovatno nece cekati mnogo ;))



Procitao sam to (ustvari ovaj prvi sam procitao nesto vise od pola, nikako da stignem da ga zavrsim). Ali mi jos nisu jasne neke stvari. Recimo, input je prvi lanac i kroz njega prolaze svi paketi, jel tako (barem sam ja to tako shvatio)? Kada sam zatvarao netbios port prvo sam stavio ono pravilo u input lanac. Medjutim to nije radilo. Ako kroz input prolaze svi paketi zasto ih onda nije blokirao? I koja je tacna uloga kojeg lanca?
 
Odgovor na temu

[es] :: Linux :: Par pitanja vezanih za IPCHAINS

[ Pregleda: 3361 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.