Advertisement
Guest User

Untitled

a guest
Nov 19th, 2017
67
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 1.45 KB | None | 0 0
  1. iptables ... -m - dodanie rozszerzenia
  2. iptabes ... -m ... -m ... -m - dodanie kilku rozszerzen
  3.  
  4. flagi --state NEW ESTABLISHED RELATED
  5.  
  6. NEW - stan ktory przyjmuje pierwszy pakiet w polaczeniu
  7. ESTABLISHED - stan dla pakietow w ramach nawiazanego polaczenia
  8. RELATED - stan dla pierwszego pakietu w ramach polaczenia, powiazanego z istniejacym.
  9.  
  10. Statyczny FTP konfiguracja firewalla dla serwera
  11. http://slacksite.com/other/ftp.html#passive
  12.  
  13. Dla 2 strzalki(ESTABLISHED)
  14. iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  15.  
  16. Dla 3(RELATED) i 4(ESTABLISHED):
  17. iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  18.  
  19. Dla 1(NEW)
  20. iptables -A INPUT -p tcp --dport 21 --sport 1024:65535 -m state --state NEW -j ACCEPT (dla 1(NEW))
  21.  
  22. jesli chcemy dodac kilka portow:
  23. iptables -A INPUT -p tcp -m multiport --dports 21,22,80,443 -m state --state NEW -j ACCEPT
  24.  
  25. modprobe ip_conntrack -wlaczamy sledzenie typow pakietow (NEW,RELATED,ESTABLISHED)
  26. modprobe ip_conntrack_ftp -wlaczamy sledzenie typow pakietow dla ftp (jednoczesnie trzeba wywolac dla zwyklego ip_coontrack)
  27.  
  28.  
  29. 2.6
  30. iptables -A INPUT -m mac --mac-source 00:80:48:14:A4:68 -j DROP
  31.  
  32. 2.7
  33. iptables -A INPUT -m limit --/2second --limit-burst (nieskonczone)
  34.  
  35. 2.8
  36. iptables -t nat -A POSTROUTING -i WEW -j SNAT --to-source IPX
  37. iptables -t nat -A POSTROUTING -i WEW -j MASQUERADE (dla zmiennych IP)
  38.  
  39. 2.9
  40. iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination IP1
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement