[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

firewall



hej pojawily sie ostatnio pytania o firewall,
tak aby przepuszczal gg itp

podsylam w zalaczniku to co mam aktualnie
u siebie - prosze o ew komentarze i uwagi ;)

nie jest super bezpieczny ale robi swoje
i wszelkie multimedia/gry/gg itp dzialaja

pozdr

SKula
#!/bin/sh

INTER="ppp0" 
PRIVPORTS="0:1023" 
UNPRIVPORTS="1024:65535" 

iptables -F
iptables -P INPUT   DROP
iptables -P OUTPUT  ACCEPT
iptables -P FORWARD ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i $INTER -p icmp -s any/0 --icmp-type 0 -j ACCEPT
iptables -A INPUT -i $INTER -p tcp --dport $PRIVPORTS -j DROP
iptables -A INPUT -i $INTER -p udp --dport $PRIVPORTS -j DROP
iptables -A INPUT -i $INTER -p tcp -m multiport --sport 53,113,25,110,21,80,433,20,137,138,139 -j ACCEPT
iptables -A INPUT -i $INTER -p udp -m multiport --sport 53,137,138,139 -j ACCEPT
iptables -A INPUT -i $INTER -p tcp --sport $UNPRIVPORTS -j ACCEPT
iptables -A INPUT -i $INTER -p udp --sport $UNPRIVPORTS -j ACCEPT

echo "iptables firewall up"

exit 0

Reply to: