arno-iptables-firewall (настраиваем)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

foxxx
Сообщения: 21

arno-iptables-firewall

Сообщение foxxx »

Значит: Debian, ядро 2,6,26-2-686, KDE 3.5.10.
скачал и установил "aptitude install arno-iptables-firewall" далее мне надо настроить IPTABLES таким образом, чтобы инет раздавался по правилам: этому можно только на этот IP и этот, а этому нельзя никуда. Т.е. мне нужно, чтобы люди работали допустим только с почтой и аськой и больше никуда не могли залезть. После установки данного фаервола он мне создал в папке ЕТС папку arno-iptables-firewall, а там 4 файла. ВОть я и не могу догнать: а где сам то фаил IPTABLES ??? где мне его искать или его надо создавать? далее по этой теме хочу полностью сделать конфиг и выложить рабочего РОУТЕРА для организации, работающей с тяжелой техникой.
Спасибо сказали:
foxxx
Сообщения: 21

Re: arno-iptables-firewall

Сообщение foxxx »

ау переформулирую вопрос: Есть АДСЛ ---------> DEBIAN ------> Локалка
интернет (server) (10шт.)

надо, чтобы 2 компа имели полный доступ к интернету, 5 компов могли только принимать и отправлять почту (конкретный сервер почты есть) и пользоваться аськой, ВСЕ

1. Где лежит фаил IPTABLES ??? (название моего дист. см.выше)
2. Что нужно поднимать для того, чтобы можно было удаленно админить сервер (если SSH, то его уже установил),
3. Что еще необходимо доустановить, чтобы вирусня не лезла?
iУведомление от модератора Aectann
Ещё раз прошу ставить знаки препинания, ваши посты без них сложно читать.
Спасибо сказали:
Аватара пользователя
webboy
Сообщения: 23
ОС: Mac OS X

Re: arno-iptables-firewall

Сообщение webboy »

foxxx писал(а):
30.06.2009 16:30
ау переформулирую вопрос: Есть АДСЛ ---------> DEBIAN ------> Локалка
интернет (server) (10шт.)

надо, чтобы 2 компа имели полный доступ к интернету, 5 компов могли только принимать и отправлять почту (конкретный сервер почты есть) и пользоваться аськой, ВСЕ

1. Где лежит фаил IPTABLES ??? (название моего дист. см.выше)
2. Что нужно поднимать для того, чтобы можно было удаленно админить сервер (если SSH, то его уже установил),
3. Что еще необходимо доустановить, чтобы вирусня не лезла?



/etc/arno-iptables-firewall/custom-rules
 iMac 9.1 => DX48BT2 ✔ E8400 ✔ ATI 5770 1Gb ✔ 8Gb Kingston ✔ TPL WN851N ✔ OS X 10.8.5 (12А37) ✔ Clover boot
 PowerBook G4 15" ✔ OS X Tiger 10.4.11
Спасибо сказали:
Аватара пользователя
mandreika
Сообщения: 217
ОС: Debian 3,4,5,6

Re: arno-iptables-firewall

Сообщение mandreika »

Могу очень порекомендовать автору посту почитать http://www.opennet.ru/docs/RUS/iptables/ (сорри за ссылку на посторонний ресурс)
очень внимательно несколько раз, поскольку без понимания своих действий можно наломать дров.
По теме
1) Заполнять правила в iptables можно из любого скрипта(положить в init.d или /network/ip-up)
2) iptables -t filter -A INPUT -i eth? -s ???.???.???.??? -p tcp --dport ?? -j ACCEPT (вопросики вставьте сами, для ssh port 22)
3) По поводу почтового сервера автору думать особенно тщательно - чтобы не разводить Relay спама
4) Для вирусни ставь антивирусы локально - чистить поток трафика от вирусов считаю не корректным (или копай в сторону Clamav).
Спасибо сказали:
foxxx
Сообщения: 21

Re: arno-iptables-firewall

Сообщение foxxx »

т.е. все правила IPTABLES я должен прописывать в etc/arno-iptables-firewall/custom-rules так?
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: arno-iptables-firewall

Сообщение Ленивая Бестолочь »

есть файл /etc/arno-iptables-firewall/debconf
в нем редактируйте самые элементарные настройки.
остальные правила в /etc/arno-iptables-firewall/custom-rules.
после редактирования делайте /etc/init.d/arno-iptables-firewall restart.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
foxxx
Сообщения: 21

Re: arno-iptables-firewall

Сообщение foxxx »

Ленивая Бестолочь писал(а):
01.07.2009 23:45
есть файл /etc/arno-iptables-firewall/debconf
в нем редактируйте самые элементарные настройки.
остальные правила в /etc/arno-iptables-firewall/custom-rules.
после редактирования делайте /etc/init.d/arno-iptables-firewall restart.

понятно, получается что у меня вс редактирование идет на 2 файлах, а можно в каком то одном все прописать как в РЕД ХАТЕ ?
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: arno-iptables-firewall

Сообщение Ленивая Бестолочь »

зачем?

в первом файле задаются переменные.
во втором - свои правила.
то бишь они сильно разные.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
foxxx
Сообщения: 21

Re: arno-iptables-firewall

Сообщение foxxx »

Ленивая Бестолочь писал(а):
02.07.2009 09:16
зачем?

в первом файле задаются переменные.
во втором - свои правила.
то бишь они сильно разные.

а так чтобы в одном файле все было?
Спасибо сказали: