Тодор Лазаров Публикувано 19 Октомври, 2009 Доклад Сподели Публикувано 19 Октомври, 2009 Ако някои иска да си направи свой firewall на Nano5/Loco5/Nano2/Loco2 то ето начина 1. създаите файла: /etc/persistent/rc.poststart touch /etc/persistent/rc.poststart 2. дай те му права за изпълнение: chmod +x /etc/persistent/rc.poststart 3. напишете в него свойте правила: било с vi или с echo например: echo "#! /bin/sh iptables -F FORWARD iptables -A FORWARD -p tcp -m multiport --dports 20,21,22,23,80,110,443 -j ACCEPT iptables -A FORWARD -p tcp --dport 53 -j ACCEPT iptables -A FORWARD -p udp --dport 53 -j ACCEPT iptables -A FORWARD -p icmp -j ACCEPT iptables -A FORWARD -j DROP" > /etc/persistent/rc.poststart 4. Запишете флашката: cfgmtd -w -p /etc/ Това може да го използвате и за други цели Сега да попитам за малко помощ: Какви трябва да са правилата че да се ползва само dns, http, https, pop3, skype, icq ping, traceroute Адрес на коментара Сподели в други сайтове More sharing options...
Mupo neTkoB Отговорено 19 Октомври, 2009 Доклад Сподели Отговорено 19 Октомври, 2009 ти си написал основните портове, сега трябва да добавиш само на ICQ port 5190 Skype трябва да се нагласи да ползва 80 и 443 за свързване и ще стане Теория - това е когато знаете всичко, но нищо не работи Практика - това е когато всичко работи, но не знаете защо При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!! Адрес на коментара Сподели в други сайтове More sharing options...
Тодор Лазаров Отговорено 19 Октомври, 2009 Автор Доклад Сподели Отговорено 19 Октомври, 2009 добавиш още няколко порта: iptables -F FORWARDiptables -A FORWARD -p tcp -m multiport --dports 20,21,22,23,80,110,443,5190,5201,5222,5390 -j ACCEPT iptables -A FORWARD -p tcp -m multiport --dports 3128,8080,8081 -j ACCEPT iptables -A FORWARD -p tcp --dport 6660:6669 -j ACCEPT iptables -A FORWARD -p tcp --dport 5000:5001 -j ACCEPT iptables -A FORWARD -p tcp --dport 8000:8005 -j ACCEPT iptables -A FORWARD -p tcp --dport 53 -j ACCEPT iptables -A FORWARD -p udp --dport 53 -j ACCEPT iptables -A FORWARD -p tcp --sport 53 -j ACCEPT iptables -A FORWARD -p udp --sport 53 -j ACCEPT iptables -A FORWARD -p icmp -j ACCEPT iptables -A FORWARD -j DROP Адрес на коментара Сподели в други сайтове More sharing options...
Администратор kokaracha Отговорено 19 Октомври, 2009 Администратор Доклад Сподели Отговорено 19 Октомври, 2009 ти си написал основните портове, сега трябва да добавиш само на ICQ port 5190 Skype трябва да се нагласи да ползва 80 и 443 за свързване и ще стане Skype ne se interesuva ot tvoite portove,to i bez tqx shte se connect-ne. Use since OpenBSD 3.x FreeBSD 4.x Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT. Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена. _____________________________ ___|____|____|____|____|____|__ _|____|____|____|____|____|____ ___|____|_ Удряй _|____|____|__ _|____|___ главата ___|____|____ ___|____|_ си тук!! |____|____|__ _|____|____|____|____|____|____ ___|____|____|____|____|____|__ Адрес на коментара Сподели в други сайтове More sharing options...
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване