[Tech] iptables

alex avissani@tin.it
Mar 5 Nov 2002 14:22:24 CET


Ciao a tutti gli amici della lista seguo la mailing list da molto tempo
e quando  qualcuno ha bisogno di aiuto cerco di partecipare

Ma veniamo al punto

Ho una mandrake 8.1 con una eth0 sempre in rete hdsl su cui ho bisogno
dei 

seguenti servizi:

server web  apache

posta postfix 

ftp ProftD

firewall  iptables

tutto funziona a meraviglia, voglio attivare il firewall solo sulle
porte sopra specificate ma quando lo attivo diventa lentissimo anche se
funziona tutto le regole inserite in uno script sono le seguenti:

#script
iptables -F	 #pulisco tutte le catene
iptables -P INPUT DROP		# policy INPUT
iptables -A INPUT -s 0/0 -p tcp --dport 25 -j ACCEPT  #cosa attivare
INPUT
iptables -A INPUT -s 0/0 -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -i 0/0  -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -i 0/0 -p tcp --dport 21 -j ACCEPT
......
come lo posso migliorare?

Grazie a tutti

alex





Maggiori informazioni sulla lista flug-tech