[q] iptables in kernel 2.4 (iptables firewall linux)
Ключевые слова: iptables, firewall, linux, (найти похожие документы)
- RU.LINUX (2:5077/15.22) ------------------------------------------ RU.LINUX -
From : yx 2:5020/400 15 Jan 01 20:52:28
Subj : Re: [q] iptables in kernel 2.4
-------------------------------------------------------------------------------
From: yx <ypp@mail.univ.kiev.ua>
> Hарод, подскажите как с помощью iptables закрыть на ppp0 все порты
> 1-1024 и оставить открытыми только некоторые, например 53 и 80?
примерно так:
IPT=/usr/local/bin/iptables
rule_in() {
if [ $# -ne 7 ]; then
echo \
"use: rule_in IFACE CHAIN TARGET PROTO SRC_ADDR SRC_PORT DST_ADDR DST_PORT"
return 1
fi
$IPT -A INPUT -i $1 -p $3 -s $4 --sport $5 -d $6 --dport $7 -j $2
return 0
}
$IPT -Z INPUT
rule_in ppp0 ACCEPT tcp 0/0 0:65535 0/0 80
rule_in ppp0 DROP tcp 0/0 0:65535 0/0 1:1024
rule_in ppp0 ACCEPT udp 0/0 0:65535 0/0 53
rule_in ppp0 DROP udp 0/0 0:65535 0/0 1:1024
p.stat. `iptables -vL -t filter | iptstat in ppp0'
--
Vladimir Yakovetsky
--- ifmail v.2.15dev5
* Origin: Kiev University (2:5020/400)