Zmiany pomiędzy wersją 3 and wersją 4 dla AdminGuide/Firewall
- Data i czas:
- 12/02/09 10:26:51 (15 years temu)
Legend:
- Bez zmian
- Dodane
- Usunięte
- Zmienione
-
AdminGuide/Firewall
v3 v4 20 20 iptables -A INPUT -p tcp -m state --state NEW --dport $PORT -j ACCEPT 21 21 done 22 }}} 22 }}} 23 24 Przeanalizujmy wpisy. 25 26 Pierwsze dwie wpisy czyszczą łańcuchy z reguł. Łańcuch INPUT filtruje ruch kierowany do tego komputera. Domyślnie mamy jeszcze wbudowane 2 łańcuchy OUTPUT - ruch wychodzący, FORWARD - ruch przekazywany. 27 28 {{{ 29 iptables -P INPUT DROP 30 iptables -P FORWARD DROP 31 }}} 32 33 Powyższe wpisy ustawiają domyślną politykę dla łańcuchów INPUT i FORWARD na DROP czyli odrzuć. 34 Domyślna polityka to zachowanie firewalla dla przypadku, w którym pakiet nie został zakwalifikowany do żadnej reguły danego łańcucha.