[mdk-re] linuxconf

Balamut =?iso-8859-1?q?blmt_=CE=C1_fromru=2Ecom?=
Сб Окт 27 03:58:11 MSD 2001


On Fri, 26 Oct 2001 17:17:08 +0400
Balamut <balamut на au.ru> wrote:


> А он не настраивается. Там просто кнопка "Включить файерволл"
> 
> Как если бы вы были пользователь, а админ за вас уже настроил
> 
> Кстати, мне было бы сухо и комфортно, если бы я знал, что при
> установке Спринга включены самые основные правила в iptables. Но
> видимо универсальных правил нет. У кого-то eth0, у меня и многих
> только ppp0. Если я поставлю fwctl, то сеть вообще будет закрыта, надо
> разбираться, как для него правила писать. Для iptables тут уже кидали
> примерный скрипт, правда тот был для ipchains. Но вот куда его
> вставить, то ли в init.d, то ли куда-то в network-scripts/ifup-ppp0
> чтобы включался при поднятии интерфейса ppp0? Тогда надо будет куда-то
> в ipdown-ppp0 совать скрипт очистки. Пока разбираюсь.

Оказывается, все просто. Надо сказать /sbin/service iptables save и все дела! Правила сохраняются в /etc/sysconfig/iptables. Теперь при проверке в http://scan.sygatetech.com/tcpscan.html у меня результат: "You have blocked all of our probes! We still recommend running this test both with
and without Secure Desktop enabled... so turn it off and try the test again.
If you are not already running our Enterprise Security Agent or our Personal Firewall, try our Award-Winning Personal Firewall now." Хотя скорее всего это работа portsentry, но по любому уже можно Вась Пупкиных не бояться ;)




Подробная информация о списке рассылки community