[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Dienste verhindern



Am Tue, Feb 07, 2006 at 08:20:46PM +0100, schrieb penguin:
> Hallo,
> Ich würde gerne einige Dienste an bestimmte Netzwerkkarten binden, so
> das Sie nicht von der jeweils anderen Netzwerkkarte aus
> sichtbar/erreichbar sind. 

Ich weiß nicht, ob ich ganz richtig liege. Aber wenn Du mit iptables in den 
policies alles dropst und dann die jeweiligen Dienste an der entsprechenden 
Karte freigibst? Also etwa so:

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

iptables -A INPUT -p tcp -i eth0  --dport ssh -j ACCEPT

#oder 

iptables -A INPUT -p tcp -s lan --dport nfs -j ACCEPT

Gruß Thomas



Reply to: