Problema con iptables
Marco
ilovetoothedog@tele2.it
Ven 25 Giu 2010 10:05:50 CEST
Ciao a tutti!
Scusate la mia ignoranza, ma ho copiato uno script di un firewall, ma
non so dove metterlo....
Ve lo faccio vedere poi mi spiego meglio;)
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 192.168.0.0/24 -p tcp --dport 3306 -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p tcp --dport 25 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 21 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 43 -j ACCEPT
iptables -A OUTPUT -p udp --dport 43 -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 53 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 123 -j ACCEPT
iptables -A OUTPUT -p udp --dport 123 -j ACCEPT
iptables -A OUTPUT -p tcp -d 192.168.0.2 --dport 3306 -j ACCEPT
#####
# Tutti gli altri pacchetti (reject+reset)
#####
iptables -A OUTPUT -p tcp -j REJECT --reject-with tcp-reset
iptable-save > /etc/iptables.conf
Ecco, vorrei sapere se questo script lo devo digitare sul terminale, se
è così poi cosa devo fare, se non è così cos'altro devo fare, aprire
gedit e scriverlo lì sopra ma poi come faccio a salvarlo, insomma,
scusate, per favore abbiate un pò di pazienza, sono da due giorni che
sono entrato nel Mondo GNU/Linux, se qualcuno mi spiega gentilmente....
Grazie!
Marco
Maggiori informazioni sulla lista
glug