Volt már terítéken , de gondoltam újra feldobom, hátha tud valaki segíteni. Van egy általam elkészített szkript (nem linkelem ide, mert az említett bejegyzésben ott van), ami látszólag jó is. De... (mert de az mindig van) Valamiért az FTP-t nem engedi, bár a szkriptben ott az
FTP és iptables karambol
2007.08.06. hétfő 14:59 SPétör
Az iptables örök témám lesz... egy örökké tartó történet. Már megint észrevettem valamit, ami még nem működik: FTP A jelenlegi tűzfalam ez . Elvileg az FTP (20, 21 port) engedélyezve van, az iptables mégis letiltja z FTP-t. # Engedélyezzük befelé, ami tőlünk származik....
31 komment
Címkék: ftp iptables
iptables két interfészre
2007.06.26. kedd 11:36 SPétör
Az élet nem áll meg... már megint kedvenc témám van terítéken. Az ok erre az eléggé el nem ítélhető tettemre az, hogy a laptopomon ( lásd itt ) két interfész van - eth0 és ath0. A tűzfal szkript viszont csak eth0-ra lett megírva. Kerestem a megoldást mindenfelé, de csak amolyan...
7 komment
Címkék: biztonság dual homed iptables
iptables log - lehet, hogy a Sawmill?
2007.05.20. vasárnap 20:52 SPétör
Jó estét (reggelt, napot)! Lassan az Amazonasz hosszúságával vetekedik az iptables log körüli kálváriám... Keresgélésem során találtam rá a Sawmill nevű log analizáló programra. A leírása szerint képes az iptables log analizálására, valamint saját beépített adatbázisa...
6 komment
Címkék: analízis iptables log sawmill
iptables finomítás
2007.05.19. szombat 17:12 SPétör
( Próbálom tovább finomítani, egyszerűsíteni a szkriptemet... ) A pingeléssel kapcsolatban merült fel bennem a következő: Ha van egy ilyen sor az INPUT lácban: # Engedélyezzük befelé, ami tőlünk származik. iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT...
Utolsó kommentek