Ga naar inhoud


firewall configureren ¿


Aanbevolen berichten

Geplaatst:

Is er een simpele mannier om hetvolgende te realiseren:

Alle ip's blocken, behalve degene die ik ergens invoer.

 

Ik heb al iets gelezen over iptables, maar daar moet je volgens mij een linux goeroe voor zijn om daar iets van te bakken.

 

Ik gebruik feather linux

Alvast thx..


Geplaatst:

koop gewoon een dlink router.

daar is het standaard aanwezig.

je maakt eerst een regel aan die alles blokkeerd.

daarna geef je iedereen die je toegang tot je netwerk wild geven gewoon de benodigde rechten.

 

<img src="/ubbthreads/images/graemlins/xyxthumbs.gif" alt="" /> <img src="/ubbthreads/images/graemlins/xyxthumbs.gif" alt="" /> <img src="/ubbthreads/images/graemlins/xyxthumbs.gif" alt="" /> <img src="/ubbthreads/images/graemlins/xyxthumbs.gif" alt="" />

Geplaatst:

Hallo,

 

Zoek eens in google op FIREHOL Dit is een soort programmeertaal voor de iptables firewall. Als je de voorbeeldjes goed bestudeert zou het moeten lukken!

 

Groeten, Twan.

DM7020

Geplaatst:

De 'url' liefst testen alvorens te posten...want 'iptablesrock' blijkt niet te bestaan !

Geplaatst:

Heb de url al even aangepast. Excuses: ik zal de volgende keer beter opletten!

Geplaatst:

Het mooiste is als je zelf een firewall schrijft.

 

Hier een startvoorbeeldje:

 

 

# Even alle huidige regels weggooien. (De policies blijven gehandhaafd)

/sbin/iptables -F

 

# ping requests en replies toestaan.

/sbin/iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT

/sbin/iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT

/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

/sbin/iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT

 

# DNS-Rules

/sbin/iptables -A INPUT -p tcp --sport 53 -j ACCEPT

/sbin/iptables -A OUTPUT -p tcp --dport 53 -j ACCEPT

/sbin/iptables -A INPUT -p udp --sport 53 -j ACCEPT

/sbin/iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

 

# HTTP-Rules

/sbin/iptables -A INPUT -p tcp --sport 80 -j ACCEPT

/sbin/iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT

Met Vriendelijke Groet,

John

Geplaatst:

Thanx I needed that

 

resteert mij nog 1 vraag

sinds ik alle policies op DROP heb staan

is er volgens mij nog niets ingesteld voor loopback

hoe configureren we dat?

Geplaatst:

Thx het is gelukt,:

 

 

 

$iptables -A INPUT -s 127.0.0.1 -j ACCEPT

$iptables -A INPUT -s 111.111.111.111 -j ACCEPT

$iptables -A INPUT -s 222.222.222.222 -j ACCEPT

 

$iptables -P INPUT DROP

 

Hiermee blokkeer ik alle ip's behalve degene die ik ACCEPT, en dat is wat ik wou <img src="/ubbthreads/images/graemlins/smile.gif" alt="" />.

Maak een account aan of log in om te reageren

Je moet een lid zijn om een reactie te kunnen achterlaten

Account aanmaken

Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!

Registreer een nieuwe account

Inloggen

Heb je reeds een account? Log hier in.

Nu inloggen
  • Wie is er online   0 leden

    • Er zijn geen geregistreerde gebruikers deze pagina aan het bekijken
×
×
  • Nieuwe aanmaken...