20-8-2019 17:31
Alex2355
Доброго дня, прошу помощи настроить фаервол в Ubuntu Linux 16.04, заранее благодарен всем, кто откликнется.
Мои задачи 1. запрещаем все входящие соединения; 2. открыть входящие соединения для HTTP/HTTPS (80 порт); 3. открываем нужные порты для входящих соединений; 4. разрешаем все исходящие пакеты 5. настройка таблицы NAT для RDP 6. POSTROUTING без фильтрации 7. MASQUERADE по умолчанию 8. сделать запись о пакете в лог файл 9. сохранить все правила в фаил (бэкап) составил список основных команд с напоминалкой, действующие интерфейсы Общие настройки 1. Блокируем трафик IPv6, дальше туплю, не могу понять, как взаимодействуют между собой интерфейсы enp2s0 и enp3s0 ЕслИ и есть кто знающий, посмотрите пож.. та цепочку, что нет так на ваш взгляд? |
21-8-2019 16:25
Skunk
Alex2355
Валяется у меня уже не помню откуда взявшийся и не факт, что когда-то исполнявшийся, скрипт: вроде, по виду должен делать сильно похожее на то, что нужно вам. Может позаимствуете какие идеи. code:
|
21-8-2019 17:00
Alex2355
огромное спасибо, у Вас стандартный код + запись в лог, про который я кстати забыл, спасибо но у меня немного сложней задача, да еще и NAT долбанный |
21-8-2019 22:08
Skunk
Alex2355
Ну, тогда еще один хитровычурный вариант: взять раутер на DD-WRT, сконфигурировать его как вам хочется через UI - а потом посмотреть, что он написал а iptables. ![]() |
22-8-2019 04:50
Henri
Chain FORWARD P.S.: самый простой способ решить задачу - прекратить маяться херней и нанять на работу системного администратора. |
23-8-2019 08:15
Alex2355
Здравая мысль, проходили уже, знаем Задачу он выполнит за пару часов а зарплату ему платить каждый месяц исправно, да ещё и налоги по 36% государству... А он потом каждый день приходит на работу и рубится с утра до вечера? В крупной канторе это может и выход, но для мелкой шаражки с 5тью компами слишком круто, есть конечно вариант принять и через сутки уволить, но у меня как то совесть знаете.. . Лучше сам покапаюсь, |
23-8-2019 14:55
Henri
Аутсорс/фриланс. 20 минут работы, из которых 15 минут - документирование работы. |
23-8-2019 15:15
Skunk
Купите обычный раутер, перепрожгите на уже помянутую DD-WRT - и получите то же самое: еще и с кучей дополнительных примочек.
|