Nowe posty

Autor Wątek: valknut i firewall  (Przeczytany 7262 razy)

amdfanatyk

  • Gość
valknut i firewall
« Odpowiedź #15 dnia: 2005-07-16, 18:45:58 »
no to moze dlatego, ze zadanie echa jest blokowane; ja tam w valknucie nie widze opcji listen on 431 czy cos takiego pisales na poczatku; najlepiej skompiluj najnowszego.

#!/bin/sh

# tu zdefiniuj nr-y portow:
VALKNUT_TCP_LISTEN_PORT=9176
VALKNUT_UDP_LISTEN_PORT=9176

/sbin/iptables -F INPUT
/sbin/iptables -F OUTPUT
/sbin/iptables -F FORWARD

/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD DROP

/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -p icmp -m limit --limit 1/s -j ACCEPT
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport $VALKNUT_TCP_LISTEN_PORT --syn -m state --state NEW -j ACCEPT
/sbin/iptables -A INPUT -p udp --dport $VALKNUT_UDP_LISTEN_PORT -m state --state NEW -j ACCEPT
/sbin/iptables -A INPUT -j LOG --log-prefix 'FROM INPUT DROP '

/sbin/service iptables save
/sbin/service iptables restart