[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Regole iptables corrette?



Ciao, ho impostato cosi le regole del firewall iptables:
Il firewall ha 2 schede di rete, con ip 192.168.x.x al router e 10.1.x.x ad un pc collegato.

Ecco le regole

#!bin/bash
#
#iptables -P FORWARD DROP
iptables -F
iptables -Z
modprobe ip_tables
modprobe ip_conntrack
modprobe iptable_filter
modprobe iptable_nat
modprobe ip_conntrack
modprobe ipt_MASQUERADE
modprobe iptable_nat
modprobe ip_nat_ftp
echo 1 > /proc/sys/net/ipv4/ip_forward
#
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE
iptables -A FORWARD -s 10.1.1.2 -j ACCEPT
iptables -A FORWARD -d 10.1.1.2 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

Secondo voi sono corrette?
Altra domanda: avendo impostato all'inizio
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

Tutte quello che viene sotto non dovrebbe essere ignorato?

ciao




Reply to: