Значит: Debian, ядро 2,6,26-2-686, KDE 3.5.10.
скачал и установил "aptitude install arno-iptables-firewall" далее мне надо настроить IPTABLES таким образом, чтобы инет раздавался по правилам: этому можно только на этот IP и этот, а этому нельзя никуда. Т.е. мне нужно, чтобы люди работали допустим только с почтой и аськой и больше никуда не могли залезть. После установки данного фаервола он мне создал в папке ЕТС папку arno-iptables-firewall, а там 4 файла. ВОть я и не могу догнать: а где сам то фаил IPTABLES ??? где мне его искать или его надо создавать? далее по этой теме хочу полностью сделать конфиг и выложить рабочего РОУТЕРА для организации, работающей с тяжелой техникой.
arno-iptables-firewall (настраиваем)
Модераторы: SLEDopit, Модераторы разделов
-
foxxx
- Сообщения: 21
Re: arno-iptables-firewall
ау переформулирую вопрос: Есть АДСЛ ---------> DEBIAN ------> Локалка
интернет (server) (10шт.)
надо, чтобы 2 компа имели полный доступ к интернету, 5 компов могли только принимать и отправлять почту (конкретный сервер почты есть) и пользоваться аськой, ВСЕ
1. Где лежит фаил IPTABLES ??? (название моего дист. см.выше)
2. Что нужно поднимать для того, чтобы можно было удаленно админить сервер (если SSH, то его уже установил),
3. Что еще необходимо доустановить, чтобы вирусня не лезла?
интернет (server) (10шт.)
надо, чтобы 2 компа имели полный доступ к интернету, 5 компов могли только принимать и отправлять почту (конкретный сервер почты есть) и пользоваться аськой, ВСЕ
1. Где лежит фаил IPTABLES ??? (название моего дист. см.выше)
2. Что нужно поднимать для того, чтобы можно было удаленно админить сервер (если SSH, то его уже установил),
3. Что еще необходимо доустановить, чтобы вирусня не лезла?
i Уведомление от модератора Aectann Ещё раз прошу ставить знаки препинания, ваши посты без них сложно читать.
-
webboy
- Сообщения: 23
- ОС: Mac OS X
Re: arno-iptables-firewall
foxxx писал(а): ↑30.06.2009 16:30ау переформулирую вопрос: Есть АДСЛ ---------> DEBIAN ------> Локалка
интернет (server) (10шт.)
надо, чтобы 2 компа имели полный доступ к интернету, 5 компов могли только принимать и отправлять почту (конкретный сервер почты есть) и пользоваться аськой, ВСЕ
1. Где лежит фаил IPTABLES ??? (название моего дист. см.выше)
2. Что нужно поднимать для того, чтобы можно было удаленно админить сервер (если SSH, то его уже установил),
3. Что еще необходимо доустановить, чтобы вирусня не лезла?
/etc/arno-iptables-firewall/custom-rules
iMac 9.1 => DX48BT2 ✔ E8400 ✔ ATI 5770 1Gb ✔ 8Gb Kingston ✔ TPL WN851N ✔ OS X 10.8.5 (12А37) ✔ Clover boot
PowerBook G4 15" ✔ OS X Tiger 10.4.11
PowerBook G4 15" ✔ OS X Tiger 10.4.11
-
mandreika
- Сообщения: 217
- ОС: Debian 3,4,5,6
Re: arno-iptables-firewall
Могу очень порекомендовать автору посту почитать http://www.opennet.ru/docs/RUS/iptables/ (сорри за ссылку на посторонний ресурс)
очень внимательно несколько раз, поскольку без понимания своих действий можно наломать дров.
По теме
1) Заполнять правила в iptables можно из любого скрипта(положить в init.d или /network/ip-up)
2) iptables -t filter -A INPUT -i eth? -s ???.???.???.??? -p tcp --dport ?? -j ACCEPT (вопросики вставьте сами, для ssh port 22)
3) По поводу почтового сервера автору думать особенно тщательно - чтобы не разводить Relay спама
4) Для вирусни ставь антивирусы локально - чистить поток трафика от вирусов считаю не корректным (или копай в сторону Clamav).
очень внимательно несколько раз, поскольку без понимания своих действий можно наломать дров.
По теме
1) Заполнять правила в iptables можно из любого скрипта(положить в init.d или /network/ip-up)
2) iptables -t filter -A INPUT -i eth? -s ???.???.???.??? -p tcp --dport ?? -j ACCEPT (вопросики вставьте сами, для ssh port 22)
3) По поводу почтового сервера автору думать особенно тщательно - чтобы не разводить Relay спама
4) Для вирусни ставь антивирусы локально - чистить поток трафика от вирусов считаю не корректным (или копай в сторону Clamav).
-
foxxx
- Сообщения: 21
Re: arno-iptables-firewall
т.е. все правила IPTABLES я должен прописывать в etc/arno-iptables-firewall/custom-rules так?
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: arno-iptables-firewall
есть файл /etc/arno-iptables-firewall/debconf
в нем редактируйте самые элементарные настройки.
остальные правила в /etc/arno-iptables-firewall/custom-rules.
после редактирования делайте /etc/init.d/arno-iptables-firewall restart.
в нем редактируйте самые элементарные настройки.
остальные правила в /etc/arno-iptables-firewall/custom-rules.
после редактирования делайте /etc/init.d/arno-iptables-firewall restart.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
foxxx
- Сообщения: 21
Re: arno-iptables-firewall
Ленивая Бестолочь писал(а): ↑01.07.2009 23:45есть файл /etc/arno-iptables-firewall/debconf
в нем редактируйте самые элементарные настройки.
остальные правила в /etc/arno-iptables-firewall/custom-rules.
после редактирования делайте /etc/init.d/arno-iptables-firewall restart.
понятно, получается что у меня вс редактирование идет на 2 файлах, а можно в каком то одном все прописать как в РЕД ХАТЕ ?
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: arno-iptables-firewall
зачем?
в первом файле задаются переменные.
во втором - свои правила.
то бишь они сильно разные.
в первом файле задаются переменные.
во втором - свои правила.
то бишь они сильно разные.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
foxxx
- Сообщения: 21
Re: arno-iptables-firewall
Ленивая Бестолочь писал(а): ↑02.07.2009 09:16зачем?
в первом файле задаются переменные.
во втором - свои правила.
то бишь они сильно разные.
а так чтобы в одном файле все было?