Шаблон правил iptables для сервера

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

ZorroX
Сообщения: 4
ОС: Kubuntu 8.10

Шаблон правил iptables для сервера

Сообщение ZorroX »

Нашел кучу шаблонов правил для домашнего компьютера, а вот для сервера - 0. Ситуация такая сервер, где расположены форум и еще некоторые ресурсы в лок. сети провайдер. eth0 - домашняя сеть (комп с виндой выходит в интернет через сервер с линуксом через NAT), eth1 сеть провайдера. Необходимо защитить сервер (ресурсы) от атак и прочего, при этом учитывая, что это сервер, где расположены общедоступные ресурсы, и через него выходит в интернет (NAT) другой комп. Буду очень признателен, если кто напишет хотя бы примерный файл с правилами для iptables. Уровень защиты особо сильный не нужен, т.к. сервер подключен только к локальной сети, внешка же отключена.
Схема: http://smages.com/i/fe/8e/fe8efd1d550ff668...14796c66577.jpg
Пробовал некоторые шаблоны, но с ними не могу открыть сайты с сервера... Если кто может написать для данного случая, вообще замечательно :rolleyes:

Нашел http://shearer.org/Linux_Firewall_Template . Теперь сервер нормально работает, на сайты заходит и т.д. Но вот теперь проблема с NAT. Плиз посмотрите и помогите там еще NAT прописать...
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Шаблон правил iptables для сервера

Сообщение Ленивая Бестолочь »

если самому доки по iptables не осилить - поставтье какой-нибудь фронтенд.
рекомендую arno-iptables-firewall.
при устаноке спросит какой интерфейс внутренний, какой внешний, чего куда открывать.
запускается из init.d, конфиги лежат в /etc/arno-iptables-firewall
есть файлик для добавления своих правил, чтобы не ломать систему.

сразу после установки правил в iptables будет на пять экранов, будете перед девушками хвастаться ;-)
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
ZorroX
Сообщения: 4
ОС: Kubuntu 8.10

Re: Шаблон правил iptables для сервера

Сообщение ZorroX »

Надеюсь) Спасибо за помощь. Но думаю все-таки тот шаблон переделывать буду) Он типа профессиональный.
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Шаблон правил iptables для сервера

Сообщение IMB »

Осмелюсь все же рекомендовать самому изучить iptables. Поверьте, базового фукционала, как правило, хватает.
И не забывайте про KISS ;)
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Шаблон правил iptables для сервера

Сообщение pelmen »

Посмотри тут
Спасибо сказали:
kotova
Сообщения: 11
ОС: Linux OpenSUSE

Re: Шаблон правил iptables для сервера

Сообщение kotova »

# this is a multihomed machine and it isn't a router


Вот почитай, очень занятная литература
Спасибо сказали:
ZorroX
Сообщения: 4
ОС: Kubuntu 8.10

Re: Шаблон правил iptables для сервера

Сообщение ZorroX »

Ленивая Бестолочь: Спасибо огромное) Все работает с помощью arno, даже NAT и VPN :happy: . А как там с уровнем защиты у данного скрипта?
Спасибо сказали: