Script pre jednoduchý firewall a pravidlá ovládané cez príkazový riadok
Zdroj správy na berkeleylug.com opisuje jednoduchý firewall, vytvorený ako script, ktorého základné pravidlá sa ľahko ovládajú cez príkazový riadok.
Pre pridávanie komentárov sa musíte prihlásiť.
Môžeš to nejak konkrétne podložiť ?
Teraz si uvedomujem, že som neštastne (nesprávne) napísal nadpis správičky. CLI tam slúži nie na ovládanie Firewallu (scriptu) v pravom slova zmysle, ale na narábanie s pravidlami firewallu.
Ď.
- iptables -N interfaces - prida nový retazec ("chain"), ale nikde ho na nic nepouzije;
- riadky:
iptables -A INPUT -s 127.0.0.1 -j ACCEPT
iptables -A INPUT -s 127.0.0.1 -p udp -j ACCEPT
iptables -A INPUT -s 127.0.0.1 -p tcp -j ACCEPT
-- druhy a treti su vzhladom na prvy oba zbytocne;
- komentare su zavadzajuce;
... a nasli by sa aj dalsie namietky, tieto su zjavne na prvy pohlad.
Nikomu vam to neprislo divne???
:-(