iptables po ko zna koji put

iptables po ko zna koji put

offline
  • Data Center Engineer
  • Pridružio: 13 Avg 2004
  • Poruke: 3050
  • Gde živiš: Holandija

Imam kuci server na RedHat 9.1 koji radi NAT. E sad, mene zanima kako tacno da namestim u iptables-u da korisnici mogu da pristupaju samo preko odredjenih portova? Gledao sam neke on-line firewall testove i na serveru je otvoreno tek par portova. Cilj je da namestim da ljudi mogu da koriste recimo samo http, ftp i recimo mirc/icq i slicno. Citao sam par howto-a ali nisam previse saznao.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 01 Mar 2005
  • Poruke: 549
  • Gde živiš: Apatin

Kako najlakse uraditi conf. iptablesa bez muke:
[Link mogu videti samo ulogovani korisnici]



offline
  • Dark 
  • Zaslužni građanin
  • Pridružio: 03 Dec 2003
  • Poruke: 677
  • Gde živiš: Beograd

Izvinjavam se zbog predugachkog posta, probao sam da uploadujem skriptu ali njoj se posle ne mozhe pristupiti...

You don't have permission to access /phpbb/uploads/801_fw_script.txt on this server.

Apache/1.3.33 Server at [Link mogu videti samo ulogovani korisnici] Port 80

Elem, ovo je jedna mala skriptica koju sam ja pisao za potrebe moje firme.. Imash jednu varijablu (kad editujesh skriptu) a ona se odnosi na interfejs (interfejs koji je NAT-ovan)...
Ono shto ne zhelish da otvorish - zatarabish (zakomentarishesh, stavish # ispred). Sve shto ostavish od ostalog - dozvoljeno je.

Sve ovo pastujesh u neki fajl i chmod 755 i pokrenesh nakon toga...
Ako ti treba neshto josh, slobodno pitaj

#!/bin/sh
#===========================================================
# Firewall koji blokira sve sem nekih standardnih stvari
# kao shto su http, ftp, irc, msn itd...(odlazni saobracaj)
#
# --- fw script by Dark ---
# created 21/02/2005/ 12:12 PM
#
# Avoid the Gates of Hell. Use Linux
#===========================================================

inter=eth0

# Kreiraj forward policy da dropuje sve konekcije
iptables --policy FORWARD DROP

# Dozvoli uspostavljene i povezane konekcije
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

# Dozvoli odlazni ssh
iptables -A FORWARD -o $inter -p tcp --destination-port 22 -m state \
--state NEW -j ACCEPT

# Dozvoli dns query (udp i tcp)
iptables -A FORWARD -o $inter -p udp --destination-port 53 -m state \
--state NEW -j ACCEPT
iptables -A FORWARD -o $inter -p tcp --destination-port 53 -m state \
--state NEW -j ACCEPT

# Dozvoli http
iptables -A FORWARD -o $inter -p tcp --destination-port 80 -m state \
--state NEW -j ACCEPT

# Dozvoli http ssl
iptables -A FORWARD -o $inter -p tcp --destination-port 443 -m state \
--state NEW -j ACCEPT

# Dozvoli ftp trafiK
iptables -A FORWARD -o $inter -p tcp --destination-port 21 -m state \
--state NEW -j ACCEPT

# Dozvoli smtp
iptables -A FORWARD -o $inter -p tcp --destination-port 25 -m state \
--state NEW -j ACCEPT

# Dozvoli pop3
iptables -A FORWARD -o $inter -p tcp --destination-port 110 -m state \
--state NEW -j ACCEPT

# Dozvoli irc
iptables -A FORWARD -o $inter -p tcp --destination-port 6661:6669 -m state \
--state NEW -j ACCEPT

# Dozvoli msn
iptables -A FORWARD -o $inter -p tcp --destination-port 1863 -m state \
--state NEW -j ACCEPT

#dozvoli iceku ;)
iptables -A FORWARD -o $inter -p tcp --destination-port 5190 -m state \
--state NEW -j ACCEPT

#dozvoli yahoo messenger
iptables -A FORWARD -o $inter -p tcp --destination-port 5050 -m state \
--state NEW -j ACCEPT

#==================
# E O F
#==================

offline
  • Strog  Male
  • Stručni saradnik
    Web programiranje
  • Bojan Kopanja
  • Web & Mobile developer @ ZeusSoftware
  • Pridružio: 26 Jul 2003
  • Poruke: 2597
  • Gde živiš: Stara Pazova

Pogledaj i malo starije postove, bila je tamo u jednoj temi koju sam ja postavio takodje za IPTables takodje jedna skripta koja je super radila, pa ti mozda i to pomogne.

offline
  • Data Center Engineer
  • Pridružio: 13 Avg 2004
  • Poruke: 3050
  • Gde živiš: Holandija

Stenley ::Kako najlakse uraditi conf. iptablesa bez muke:
[Link mogu videti samo ulogovani korisnici]


E ili sam ja idiot, ili....od kakvog mi je koristi iptables generator ako je podrska za sisteme sa 2+ lan adaptera "planned" Question

offline
  • Pridružio: 05 Jun 2003
  • Poruke: 2075
  • Gde živiš: MaYur CitY

a da probas na nasem:

[Link mogu videti samo ulogovani korisnici]

Ko je trenutno na forumu
 

Ukupno su 1088 korisnika na forumu :: 139 registrovanih, 11 sakrivenih i 938 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 15694 - dana 01 Feb 2026 12:23

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 1MAP, _stipa_, abramac, AleksandarV, Apok, Aska, babaroga, BaneM75, BasCelik, bb929, belov, Bo96, Bobrock1, Bodin86, Bojcca, Boris BM, Boris.A, Borski1977, brufen, C-Gun, CCCP, cojapop, Cp6uH, crazydkure, cyprus, DalmatinacMF, dearg, DeerHunter, dekila, DJUNTA, draganca, dragoljub11987, dulleo, Dusko_Dugousko, Dzigy, ElvisP, Georgius, glados, glisok, hatman, Igrutinovic, ILGromovnik, ivan1973, jalos, jednokratni akaunt, JK, JOntra, Još malo pa deda, Kajzer Soze, karevski, kibihrchak, KizJ, Kolex21, kolle.the.kid, kozhedub, kreker, Kubovac, ladro, Lazur_01, LjubisaR, Ljusa, lord sir giga, Mae, Marko Marković, markolopin, marsi, Mcdado, mercedesamg, metallac777, Mig 29, MIKI63, milanpb, Miletić Zoran, MK10, mm1811, mrgud2025, Muki 123, Mzee, nebidrag, nebojsag, Nemanja.M, nenad_l, nesa1962, nick79, Nikola70, Nikoletina Bursac, nisamBot, NislijaBre, nixos, Nmr, nnovakis, Nomica, obsc, ostoja, Pantaaa, Pewac21, Pilipenda, Plavi Jadran, proka1ng, RajkoB, rambod, raso76, raster12, Ray1973, renvoi, royst33, samocitam, saputnik plavetnila, Sevetar, Siti2, Smor, sol, SpaDej, ssekir75, Stanlio, t.e.m.p.l.a.r., The_new_Statesman, Tila Painen, troki1971, TTN, Username1000, vathra, VBoss, Veless, vensla, vjetar, vladetije, Vrač, vuksa72, wolf431, Wrangler, yufighter, Zastava, Zdenko, Zmaj Tolak, zoran-ruma, Zoran1959, Žoržo, 787