Re: Dienste verhindern
Am Tue, Feb 07, 2006 at 08:20:46PM +0100, schrieb penguin:
> Hallo,
> Ich würde gerne einige Dienste an bestimmte Netzwerkkarten binden, so
> das Sie nicht von der jeweils anderen Netzwerkkarte aus
> sichtbar/erreichbar sind.
Ich weiß nicht, ob ich ganz richtig liege. Aber wenn Du mit iptables in den
policies alles dropst und dann die jeweiligen Dienste an der entsprechenden
Karte freigibst? Also etwa so:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -p tcp -i eth0 --dport ssh -j ACCEPT
#oder
iptables -A INPUT -p tcp -s lan --dport nfs -j ACCEPT
Gruß Thomas
Reply to: