Настройка Iptables с нуля
Добавлено sergicus, 10 Июнь, 2005 - 21:14
Общие вопросы
Я работаю в gnomе - там есть апплет МОНИТОР СЕТИ - и меня вот что волнует - когда я на него смотрю я вижу как eth0 принимает какието пакеты , и что то отссылает ( правда очень немного) - и возиникает вот такой вопрос - Я ЧТО ТО СДЕЛАЛ НИПРАВИЛЬНО?? - ведь по умолчанию ко мне ничего на этот интерфейс не должно приходить??
У меня вот такая проблема - я хочу настроить iptables
Перечитал гору литературы, слегка запутался - сами понимаете это не outpost
Ввожу
genni root # iptables -P INPUT DROP
genni root # iptables -P OUTPUT DROP
genni root # iptables -P FORWARD DROP
Проверяюgenni root # iptables -P OUTPUT DROP
genni root # iptables -P FORWARD DROP
genni root # iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
Chain INPUT (policy DROP)
target prot opt source destination
Chain FORWARD (policy DROP)
target prot opt source destination
Chain OUTPUT (policy DROP)
target prot opt source destination
genni root #
Делаю разрешение работы с loopback
genni root # iptables -A INPUT -i lo -j ACCEPT
genni root # iptables -A OUTPUT -o lo -j ACCEPT
genni root # iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
Как я понял теоретически мой комп должен быть полностью отгорожен от сети???genni root # iptables -A OUTPUT -o lo -j ACCEPT
genni root # iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
Chain FORWARD (policy DROP)
target prot opt source destination
Chain OUTPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
Я работаю в gnomе - там есть апплет МОНИТОР СЕТИ - и меня вот что волнует - когда я на него смотрю я вижу как eth0 принимает какието пакеты , и что то отссылает ( правда очень немного) - и возиникает вот такой вопрос - Я ЧТО ТО СДЕЛАЛ НИПРАВИЛЬНО?? - ведь по умолчанию ко мне ничего на этот интерфейс не должно приходить??