Page 1 of 1

IPTables Firewall

Posted: Sat Aug 11, 2012 12:23 pm
by Kalashnikov
Am facut Un iptables firewall

Code: Select all

#!/bin/bash
#set_color red
# Mesaj De intapinare
echo "Salut,Bash Script facut de wTF!"#
# Stergem regulile curente
#
iptables -F
#
# Permitem accesul www si ssh
#
iptables -A INPUT -p tcp -i eth0 –dport 22 –sport 1024:65535 \
-m state –state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 –dport 80 –sport 1024:65535 \
-m state –state NEW -j ACCEPT
#
#Setam politici pentru Input,forward,output
#
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
#
# Setam acces pentru localhost
#
iptables -A INPUT -i lo -j ACCEPT
#
# Permitem acces la DNS in FireWall
iptables -A INPUT -p udp -i eth0 –sport 53 –dport 1024:65535 -j ACCEPT
#
# Permitem la firewall sa acceseze Internetul
iptables -A OUTPUT -j ACCEPT -m state \
–state NEW,ESTABLISHED,RELATED -o eth0 -p tcp \
-m multiport –dports 80,443 –sport 1024:65535
iptables -A INPUT -j ACCEPT -m state –state ESTABLISHED,RELATED \
-i eth0 -p tcp
#
# Salvam setarile
#
which iptables
#
# Listam regulile
#
iptables -L -v


Sper ca va este de ajutor, i-l modificati cum vreti voi .

Re: IPTables Firewall

Posted: Sat Aug 11, 2012 7:17 pm
by cyrix266mx
Salut, poti sa-mi explici ce inseamna –dport 22 –sport 1024:65535

Mersi mult!

Re: IPTables Firewall

Posted: Sat Aug 11, 2012 7:33 pm
by Kalashnikov
cyrix266mx wrote:Salut, poti sa-mi explici ce inseamna –dport 22 –sport 1024:65535

Mersi mult!


Imi poti pune o linie intreaga?
Acesta nu te ajuta daca ai server de cs,doar daca ai un vps sau dedicat :) .

Re: IPTables Firewall

Posted: Sat Aug 11, 2012 7:41 pm
by cyrix266mx
Salut! Revin cu inca o intrebare:

Ai putea sa-mi explici, te rog, ce face linia de mai jos? Adica exact, fiecare cuvant

iptables -A OUTPUT -j ACCEPT -m state –state NEW,ESTABLISHED,RELATED -o eth0 -p tcp -m multiport –dports 80,443 –sport 1024:65535

Mersi mult inca o data! :)

Re: IPTables Firewall

Posted: Sat Aug 11, 2012 9:06 pm
by Kalashnikov
Permitem la firewall sa acceseze Internetul

iptables -- unde scri cateva lini care te ajuta( nu stiu exact)
-a output Punct al unui sistem, al unui aparat sau aparat electronic prin care un semnal este transferat spre exterior.
ACCEPT -m state –state NEW,ESTABLISHED,RELATED
Accepta o noua conexiune stabila
o eth0 -p tcp -m multiport –dports 80,443 –sport 1024:65535
Pe porturile de internet 80,443,1024,65535
Nu mai stiu exact la ce se folosesc 443,1024,65535 dar folosesc la ceva :)
tcp= Protocolul de control al transmisiei si IP

E mai greu cuvant cu cuvant,Iti exploc mai bine cateva cuvinte :) .
Ar veni

Punct al unui sistem accepta o noua connexiune pe porturile de internet 80,443,1024,65535

Re: IPTables Firewall

Posted: Sun Aug 12, 2012 2:11 am
by Admin
wTF wrote:Nu mai stiu exact la ce se folosesc 443,1024,65535 dar folosesc la ceva :)


Adica? deci sa inteleg ca nu tu ai facut configuratia sau l-ai facut dar nu stii ce face :whistle:

Re: IPTables Firewall

Posted: Sun Aug 12, 2012 4:16 pm
by Kalashnikov
L-am facut mai demult si am publicat-o
Acele porturi imi foloseau mie.
80 = TCP
1024 = TCP/UDP
443= E folosit pentru a comunica in securitate cu browserul
This port is used for secure web browser communication
65535= UDP cred :-?,Nu prea stiu exact cred ca acest port lam folosit eu