Frage zu IPTABLES mit adsl |
||
---|---|---|
#0
| ||
11.08.2002, 16:35
chfink
zu Gast
|
||
|
||
13.08.2002, 15:28
Ehrenmitglied
Beiträge: 2283 |
#2
Das eth0 ist ja Deine Verbindung zu Außenwelt bzw. kann darüber die Außenwelt zu Dir rein. Also musst Du auf diesem Interface alle Regeln so anwenden, wie Du es für richtig hälst. Also 80 usw. erlauben, netbios usw. verbieten.
R. __________ powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ... |
|
|
ich hab den adsl zugang von ycn auf meinem router/paketfilter konfiguriert und auch die wichtigsten sicherheitseinstellungen mittels IPTABLES gemacht.
jetzt meine frage: was darf man für das interface eth0 (10.0.0.1), das mit dem alcatel "modem" (10.0.0.138) verbunden ist, erlauben??? ich hab keine ahnung wie das mit dem tunneling protocol funktioniert.
momentan schaut's mit eth0 so aus:
$IPTABLES -A OUTPUT -o eth0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -i eth0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
default policy ist natürlich auf drop ;-)
dankeschön