gothye napisał:
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
# a oto blokada portow znanych wirusow typu blaster czy sasser
iptables -A INPUT -p tcp --dport 135:139 -j DROP
iptables -A OUTPUT -p tcp --dport 135:139 -j DROP
iptables -A FORWARD -p tcp --dport 135:139 -j DROP
iptables -A INPUT -p udp --dport 135:139 -j DROP
iptables -A OUTPUT -p udp --dport 135:139 -j DROP
iptables -A FORWARD -p udp --dport 135:139 -j DROP
iptables -A INPUT -p tcp --dport 445 -j DROP
iptables -A OUTPUT -p tcp --dport 445 -j DROP
iptables -A FORWARD -p tcp --dport 445 -j DROP
iptables -A INPUT -p udp --dport 445 -j DROP
iptables -A OUTPUT -p udp --dport 445 -j DROP
iptables -A FORWARD -p udp --dport 445 -j DROP
Po co są te regułki z DROP, skoro została już tak ustawiona domyślna polityka łańcucha ?
gothye napisał:
iptables -t filter -A FORWARD -s 192.168.0.2(przykładowe IP)
-j ACCEPT
A tu nie powinno być regułki dla połączenia w drugą stronę (tzn -d 192.168.0.2) ?