Ответить Создать тему

Фаервол в Линуксе , Помогите настроить фаервол

sashiks
post Jul 9 2007, 14:18 
Отправлено #1


Новичок

Сообщений: 8



Мне нужно его настроить на внутрение ип адресса ВТ.
Profile CardPM
  0/0  
sashiks
post Jul 9 2007, 14:26 
Отправлено #2


Новичок

Сообщений: 8



Ето мне нужно для того чтобы траф напрасно не уходил! Запарился платить!
Profile CardPM
  0/0  
dnk
post Jul 9 2007, 15:44 
Отправлено #3


Активный

Сообщений: 1 058



ну так настрой

тебе кто-то мешает? руки привзял? biggrin.gif
Profile CardPM
  0/0  
sashiks
post Jul 9 2007, 16:49 
Отправлено #4


Новичок

Сообщений: 8



Цитата(dnk @ Jul 9 2007, 16:44)
ну так настрой

тебе кто-то мешает? руки привзял? biggrin.gif
*



В названии темы написано "Помогите настроить"!

И ненадо умничать. ph34r.gif
Profile CardPM
  0/0  
tomas
post Jul 9 2007, 16:54 
Отправлено #5


Активный

Сообщений: 2 676



smile.gif)) жжжешшшш
http://www.opennet.ru/docs/RUS/iptables/
удачи

--------------------
:) нечего терять
Profile CardPM
  0/0  
JEX
post Jul 10 2007, 15:25 
Отправлено #6


Постоялец

Сообщений: 301



Ковыряю щас iptables. Напиши сюда поподробнее что именно требуется от файрвола. А лучше в PM. Авось, что-нибудь да сообразим!
Profile CardPM
  0/0  
bercut-vermut
post Jul 11 2007, 07:20 
Отправлено #7


unix inside

Сообщений: 363
Из: checkbox`ары



Цитата(sashiks @ Jul 9 2007, 17:49)
В названии темы написано "Помогите настроить"!
И ненадо умничать. ph34r.gif

совершенно верно. вам помогут при нормальном развернутом вопросе что именно требуется от фаервола (какие порты открывать/закрывать, кого форвардить, а кого ставить за нат...)
Profile CardPM
  0/0  
sashiks
post Jul 12 2007, 11:46 
Отправлено #8


Новичок

Сообщений: 8



Нужно вогнать в iptables ип адреса ВТ шоб он ни на google ни на rambler не пускал.
порты: (http, torrent, irc, jabber, dc++, и т.п).

Я пользовал GUI для iptables
Вогнал в него:

213.24.220.0/22
217.106.164.0/22
213.24.104.0/21
217.107.172.0/23
213.59.78.0/23
89.151.128.0/18

он работает правильно(то-есть блокирует внешний траф) минуты две, а потом все блокирует. mellow.gif

GUI называется: Firestarter
Profile CardPM
  0/0  
cm9x4
post Jul 12 2007, 21:30 
Отправлено #9


OpenSuse баскет фан

Сообщений: 6 068



Цитата(sashiks @ Jul 12 2007, 12:46)
Нужно вогнать в iptables ип адреса ВТ шоб он ни на google ни на rambler не пускал.
порты: (http, torrent, irc, jabber, dc++, и т.п).

Я пользовал GUI для iptables
Вогнал в него:

213.24.220.0/22
217.106.164.0/22
213.24.104.0/21
217.107.172.0/23
213.59.78.0/23
89.151.128.0/18

он работает правильно(то-есть блокирует внешний траф) минуты две, а потом все блокирует. mellow.gif

GUI называется: Firestarter
*


уж не знаю в каком дистрибутиве такой GUI.. но самый надежный способ это через shell ручками... по крайней мере будешь уверен что все прописал правильно, и вообще что все это прописалось куда надо... если жалко денег на внешний инет, то документацию по iptables можно найти и в DC++

--------------------
Profile CardPM
  0/0  
Nikkc
post Aug 13 2007, 15:27 
Отправлено #10


Эксперт

Сообщений: 701



А что маршрутизация сегодня уже не катит???конечно от взлома может и не защитить, НО за пределы разрешенного не улезешь

Сообщение отредактировал Nikkc - Aug 13 2007, 15:27

--------------------
Так же продаю много всего... (Заходи в темы, смотри!)
Profile CardPM
  0/0  
dnk
post Aug 14 2007, 12:22 
Отправлено #11


Активный

Сообщений: 1 058



конечно катит. тока нафика какая-то машрутизация, это ж старо как мир.

зато файрволл это пцц верх совершенства biggrin.gif


даешь пушку! по воробьям

Сообщение отредактировал dnk - Aug 14 2007, 12:23
Profile CardPM
  0/0  
fajro
post Oct 7 2007, 13:09 
Отправлено #12


Продвинутый

Сообщений: 117
Из: Чебоксары



Цитата(sashiks @ Jul 12 2007, 12:46)
Нужно вогнать в iptables ип адреса ВТ шоб он ни на google ни на rambler не пускал.
порты: (http, torrent, irc, jabber, dc++, и т.п).

Я пользовал GUI для iptables
Вогнал в него:

213.24.220.0/22
217.106.164.0/22
213.24.104.0/21
217.107.172.0/23
213.59.78.0/23
89.151.128.0/18

он работает правильно(то-есть блокирует внешний траф) минуты две, а потом все блокирует. mellow.gif

GUI называется: Firestarter
*


что firestarter что kmyfirwall одна хрень... нада юзать iptables...
читай тут мож поможет http://pauk.net.ru/ipb/index.php?showtopic=23363
Profile CardPM
  0/0  
itROOT
post Oct 9 2007, 20:47 
Отправлено #13


Постоялец

Сообщений: 295



man iptables
Profile CardPM
  0/0  

ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения