Чтение онлайн

на главную - закладки

Жанры

Iptables Tutorial 1.1.19
Шрифт:

#

#

# 1.2 Local Area Network configuration.

#

# your LAN's IP range and localhost IP. /24 means to only use the first 24

# bits of the 32 bit IP address. the same as netmask 255.255.255.0

#

LAN_IP="192.168.0.2"

LAN_IP_RANGE="192.168.0.0/16"

LAN_IFACE="eth1"

#

# 1.3 DMZ Configuration.

#

#

# 1.4 Localhost Configuration.

#

LO_IFACE="lo"

LO_IP="127.0.0.1"

#

# 1.5 IPTables Configuration.

#

IPTABLES="/usr/sbin/iptables"

#

# 1.6 Other Configuration.

#

###########################################################################

#

# 2. Module loading.

#

#

# Needed to initially load modules

#

/sbin/depmod -a

#

# 2.1 Required modules

#

/sbin/modprobe ip_tables

/sbin/modprobe ip_conntrack

/sbin/modprobe iptable_filter

/sbin/modprobe iptable_mangle

/sbin/modprobe iptable_nat

/sbin/modprobe ipt_LOG

/sbin/modprobe ipt_limit

/sbin/modprobe ipt_state

#

# 2.2 Non-Required modules

#

#/sbin/modprobe ipt_owner

#/sbin/modprobe ipt_REJECT

#/sbin/modprobe ipt_MASQUERADE

#/sbin/modprobe ip_conntrack_ftp

#/sbin/modprobe ip_conntrack_irc

#/sbin/modprobe ip_nat_ftp

#/sbin/modprobe ip_nat_irc

###########################################################################

#

# 3. /proc set up.

#

#

# 3.1 Required proc configuration

#

echo "1" > /proc/sys/net/ipv4/ip_forward

#

# 3.2 Non-Required proc configuration

#

#echo "1" > /proc/sys/net/ipv4/conf/all/rp_filter

#echo "1" > /proc/sys/net/ipv4/conf/all/proxy_arp

#echo "1" > /proc/sys/net/ipv4/ip_dynaddr

###########################################################################

#

# 4. rules set up.

#

######

# 4.1 Filter table

#

#

# 4.1.1 Set policies

#

$IPTABLES -P INPUT DROP

$IPTABLES -P OUTPUT DROP

$IPTABLES -P FORWARD DROP

#

# 4.1.2 Create userspecified chains

#

#

# Create chain for bad tcp packets

#

$IPTABLES -N bad_tcp_packets

#

# Create separate chains for ICMP, TCP and UDP to traverse

#

$IPTABLES -N allowed

$IPTABLES -N tcp_packets

$IPTABLES -N udp_packets

$IPTABLES -N icmp_packets

#

# 4.1.3 Create content in userspecified chains

#

#

# bad_tcp_packets chain

#

$IPTABLES -A bad_tcp_packets -p tcp –tcp-flags SYN,ACK SYN,ACK \

–m state –state NEW -j REJECT –reject-with tcp-reset

$IPTABLES -A bad_tcp_packets -p tcp ! –syn -m state –state NEW -j LOG \

–log-prefix

«New not syn:»

$IPTABLES -A bad_tcp_packets -p tcp ! –syn -m state –state NEW -j DROP

#

# allowed chain

#

$IPTABLES -A allowed -p TCP –syn -j ACCEPT

$IPTABLES -A allowed -p TCP -m state –state ESTABLISHED,RELATED -j ACCEPT

$IPTABLES -A allowed -p TCP -j DROP

#

# TCP rules

#

$IPTABLES -A tcp_packets -p TCP -s 0/0 –dport 21 -j allowed

$IPTABLES -A tcp_packets -p TCP -s 0/0 –dport 22 -j allowed

$IPTABLES -A tcp_packets -p TCP -s 0/0 –dport 80 -j allowed

$IPTABLES -A tcp_packets -p TCP -s 0/0 –dport 113 -j allowed

#

# UDP ports

#

#$IPTABLES -A udp_packets -p UDP -s 0/0 –destination-port 53 -j ACCEPT

#$IPTABLES -A udp_packets -p UDP -s 0/0 –destination-port 123 -j ACCEPT

$IPTABLES -A udp_packets -p UDP -s 0/0 –destination-port 2074 -j ACCEPT

$IPTABLES -A udp_packets -p UDP -s 0/0 –destination-port 4000 -j ACCEPT

#

# In Microsoft Networks you will be swamped by broadcasts. These lines

# will prevent them from showing up in the logs.

#

#$IPTABLES -A udp_packets -p UDP -i $INET_IFACE -d $INET_BROADCAST \

#–destination-port 135:139 -j DROP

#

# If we get DHCP requests from the Outside of our network, our logs will

# be swamped as well. This rule will block them from getting logged.

#

#$IPTABLES -A udp_packets -p UDP -i $INET_IFACE -d 255.255.255.255 \

#–destination-port 67:68 -j DROP

#

# ICMP rules

#

Поделиться:
Популярные книги

Теория Глупости, или Учебник Жизни для Дураков-2

Яхонтов Андрей Николаевич
2. Учебник Жизни для Дураков
Юмор:
юмористическая проза
5.00
рейтинг книги
Теория Глупости, или Учебник Жизни для Дураков-2

Ацтек. Том 1. Гроза надвигается

Дженнингс Гэри
1. Исторический роман
Приключения:
исторические приключения
приключения про индейцев
8.23
рейтинг книги
Ацтек. Том 1. Гроза надвигается

Мост через вечность

Бах Ричард Дэвис
Научно-образовательная:
философия
8.19
рейтинг книги
Мост через вечность

Тринадцатый V

NikL
5. Видящий смерть
Фантастика:
фэнтези
попаданцы
аниме
5.50
рейтинг книги
Тринадцатый V

Меняя маски

Метельский Николай Александрович
1. Унесенный ветром
Фантастика:
боевая фантастика
попаданцы
9.22
рейтинг книги
Меняя маски

Мрачные сны воров

Инин Дмитрий
5. Негодяй Аллара
Фантастика:
фэнтези
рпг
5.00
рейтинг книги
Мрачные сны воров

Пикассо

Гидель Анри
Документальная литература:
биографии и мемуары
5.00
рейтинг книги
Пикассо

Виконт де Бражелон, или Десять лет спустя. Том 1

Дюма-отец Александр
3. Три мушкетера
Приключения:
исторические приключения
9.33
рейтинг книги
Виконт де Бражелон, или Десять лет спустя. Том 1

Суперприбыльный салон красоты. Как преуспеть в этом бизнесе

Кузнецов Михаил
Деловая литература:
малый бизнес
7.00
рейтинг книги
Суперприбыльный салон красоты. Как преуспеть в этом бизнесе

Фэнтези-2005

Пехов Алексей Юрьевич
Фантастика:
фэнтези
социально-философская фантастика
героическая фантастика
боевая фантастика
5.71
рейтинг книги
Фэнтези-2005

Сундук истории. Секреты денег и человеческих пороков

Вассерман Анатолий Александрович
Научно-образовательная:
политика
6.50
рейтинг книги
Сундук истории. Секреты денег и человеческих пороков

Как мыслят преуспевающие люди, или мыслите, чтобы измениться

Максвелл Джон
Научно-образовательная:
психология
6.00
рейтинг книги
Как мыслят преуспевающие люди, или мыслите, чтобы измениться

Спецоперации. Лубянка и Кремль 1930–1950 годы

Судоплатов Павел Анатольевич
Документальная литература:
биографии и мемуары
5.00
рейтинг книги
Спецоперации. Лубянка и Кремль 1930–1950 годы

Новая хронология и концепция древней истории Руси, Англии и Рима. В 2-х томах.

Фоменко Анатолий Тимофеевич
Документальная литература:
публицистика
5.00
рейтинг книги
Новая хронология и концепция древней истории Руси, Англии и Рима. В 2-х томах.