[Sysadmins] ÎÁÓÔÒÏÊËÁ iptables × ÒÅÖÉÍÅ ×ÓÅ ÚÁÐÒÅÝÅÎÏ

Serge Polkovnikov =?iso-8859-1?q?serge=2Epolkovnikov_=CE=C1_gmail=2Ecom?=
÷Ô áÐÒ 17 19:50:29 MSD 2007


÷ ÓÏÏÂÝÅÎÉÉ ÏÔ ÷ÔÏÒÎÉË 17 áÐÒÅÌØ 2007 18:24 Maks Re ÎÁÐÉÓÁÌ(a):
> #
> # ðÒÏÓÔÏÊ éÎÔÅÒÎÅÔ-ÓÅÒ×ÅÒ ÓÏ ÓÌÅÄÕÀÝÉÍÉ ÓÅÒ×ÉÓÁÍÉ:
> # SMTP,POP3,POP3S,SQUID,DNS
>
> aliasšššUNPRIVPORTSššššš1024:65535
> #aliasššadminsšššššššššš192.168.1.15,192.168.1.13
> #aliasššlocalnetšššššššš192.168.1.0/24,192.168.10.0/24
> aliasšššadminsšššššššššš192.168.1.15
> aliasšššlocalnetšššššššš192.168.1.0/24
> ########## ÷ÎÅÛÎÉÊ ÓÅÔÅ×ÏÊ ÉÎÔÅÒÆÅÊÓ ###############
> interface eth1 123.45.67.89
> ####################################################
>
> š# òÁÚÒÅÛÉÔØ ÕÓÔÁÎÁ×ÌÉ×ÁÔØ ×ÈÏÄÑÝÉÅ ÓÏÅÄÉÎÅÎÉÑ ÉÚ ÉÎÔÅÒÎÅÔÁ Ë
> š# ÎÁÛÅÍÕ ÓÅÒ×ÅÒÕ ÔÏÌØËÏ ÄÌÑ ÐÒÏÔÏËÏÌÏ× SMTP, POP3S É DNS
> smtp_inputšššššššššššššš0/0
> #pop3s_inputšššššššššššš0/0
> imaps_inputššššššššššššš0/0
> dns_inputššššššššššššššš0/0
> ssh_inputššššššššššššššš0/0
> ntp_inputššššššššššššššš0/0
> #icq_inputšššššššššššššš0/0
> ftp_inputššššššššššššššš0/0
> http_inputšššššššššššššš0/0
> https_inputššššššššššššš0/0
> icmp-inet_inputššššššššš0/0
>
> š# òÁÚÒÅÛÉÔØ ÎÁÛÅÍÕ ÓÅÒ×ÅÒÕ ÕÓÔÁÎÁ×ÌÉ×ÁÔØ ÉÓÈÏÄÑÝÉÅ ÓÏÅÄÉÎÅÎÉÑ Ó
> š# ×ÎÅÛÎÉÍÉ ÓÅÒ×ÅÒÁÍÉ ÄÌÑ ÐÒÏÔÏËÏÌÏ× SMTP, DNS, HTTP, HTTPS, FTP
> smtp_outputššššššššššššš0/0
> #pop3s_outputššššššššššš0/0
> imaps_outputšššššššššššš0/0
> dns_outputšššššššššššššš0/0
> ssh_outputšššššššššššššš0/0
> ntp_outputšššššššššššššš0/0
> #icq_outputššššššššššššš0/0
> ftp_outputšššššššššššššš0/0
> http_outputššššššššššššš0/0
> https_outputšššššššššššš0/0
> traceroute_outputššššššš0/0
> icmp-inet_outputšššššššš0/0
>
>
> š# òÁÚÒÅÛÉÔØ ÁÄÍÉÎÉÓÔÒÁÔÏÒÓËÏÊ ÍÁÛÉÎÅ ×ÙÈÏÄ × ÉÎÔÅÒÎÅÔ ÍÉÍÏ ÐÒÏËÓÉ-ÓÅÒ×ÅÒÁ
> š# ÐÕÔ£Í ÍÁÓËÁÒÁÄÉÎÇÁ ÓÏÏÔ×ÅÔÓÔ×ÕÀÝÉÈ ÚÁÐÒÏÓÏ×
> #http_masqšššššššššššššš$adminsššššššššš0/0
> #https_masqššššššššššššš$adminsššššššššš0/0
> #ftp_masqššššššššššššššš$adminsššššššššš0/0
> #whois_masqššššššššššššš$adminsššššššššš0/0
> #traceroute_masqšššššššššššššššš$adminsššššššššš0/0
> #icmp-inet_masqššššššššš$adminsššššššššš0/0
>
÷ÍÅÓÔÏ ÜÔÏÇÏ ÂÌÏËÁ ÐÏÓÔÁ×ÔÅ ÜÔÏÔ:

http_masq              $localnet         0/0
https_masq             $localnet         0/0
ftp_masq               $localnet         0/0



> ########### éÎÔÅÒÆÅÊÓ × ÌÏËÁÌØÎÕÀ ÓÅÔØ ##############
> interface eth0 192.168.1.3
> #####################################################
>
> š# òÁÚÒÅÛÉÔØ ÕÓÔÁÎÁ×ÌÉ×ÁÔØ ×ÈÏÄÑÝÉÅ ÓÏÅÄÉÎÅÎÉÑ ÉÚ ÌÏËÁÌØÎÏÊ ÓÅÔÉ
> š# Ë ÎÁÛÅÍÕ ÓÅÒ×ÅÒÕ ÄÌÑ ÐÒÏÔÏËÏÌÏ× SMTP, POP3, POP3S, PROXY, DNS
> smtp_inputšššššššššššššš$localnet
> #pop3_inputššššššššššššš$localnet
> #pop3s_inputšššššššššššš$localnet
> imap_inputšššššššššššššš$localnet
> imaps_inputššššššššššššš$localnet
> dns_inputššššššššššššššš$localnet
> ssh_inputššššššššššššššš$localnet
> ntp_inputššššššššššššššš$localnet
> #icq_inputšššššššššššššš$localnet
> ftp_inputššššššššššššššš$localnet
> http_inputšššššššššššššš$localnet
> https_inputššššššššššššš$localnet
> squid_inputššššššššššššš$localnet
> #vnc_inputšššššššššššššš$localnet
> #whois_inputšššššššššššš$localnet
> #mysql_inputšššššššššššš$localnet
>
> ssh_outputšššššššššššššš$localnet
> http_outputššššššššššššš$localnet
> https_outputšššššššššššš$localnet
> dns_outputšššššššššššššš$localnet

-- 
Serge Polkovnikov


ðÏÄÒÏÂÎÁÑ ÉÎÆÏÒÍÁÃÉÑ Ï ÓÐÉÓËÅ ÒÁÓÓÙÌËÉ Sysadmins