[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: firewall domestico



Dimenticanze varie:
On Sat, Apr 13, 2002 at 12:35:06PM +0200, NN_il_Confusionario wrote:
> $IPTABLES -A INPUT -i $INT -j ACCEPT
subito dopo questa riga conviene mettere
$IPTABLES -A INPUT -i lo -j ACCEPT
(se non ci credete, ping localhost :-)

Se ricevere un sacco di scocciarure multicast potete mettere
subito prima della riga -A INPUT -j LOG la riga
$IPTABLES -A INPUT -i $EXT --destination 224.0.0.0/4 -j DENY
(che comunque serve solo a non sporcare i log)

> $IPTABLES -A FORWARD -p tcp --dport 113 -j REJECT --reject-with tcp-reset
questa invece e` quasi certamente inutile in quanto la rete
interna e` mascherata

Infine per non sporcare la console potrebbe servire mettere come ultima 
riga:

dmesg -n 1


-- 
To UNSUBSCRIBE, email to debian-italian-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Reply to: