![]() |
Здравствуйте, гость ( Вход | Регистрация )
В данном форуме можно обсуждать только легальные, то есть законные действия с операционными системами и всем, что с ними связано.
Обсуждение, упоминание, ссылки, просьбы вареза в данном форуме категорически запрещены !!! Нарушители будут строго наказываться.
![]() |
![]() ![]()
Сообщение
#1
|
|
![]() Продвинутый пользователь ![]() ![]() ![]() Группа: Posters Сообщений: 254 Регистрация: 12.7.2006 Из: Mw Пользователь №: 928 ![]() |
Знаю тема или темы создавались, но там нен было ответа
![]() Нужно внешний трафик блокировать iptables'ом или как посоветуете ![]() Киньте пожалуйста сюда или ссылку на how-to или еще что ![]() И со свежим диапазоном ВолгаТелеком ![]() P.S: Я к ВолгаТелеком подключен, дистр Mandriva Linux 2007 Spring Я думаю что не только я страдаю с утечкой трафом ![]() ![]() Сообщение отредактировал wMw - Sep 23 2007, 16:29 -------------------- 0 1 0
0 0 1 1 1 1 |
|
|
![]() |
![]()
Сообщение
#2
|
|
Продвинутый пользователь ![]() ![]() ![]() Группа: Posters Сообщений: 212 Регистрация: 4.6.2007 Пользователь №: 6,932 ![]() |
кстати есть еще предложение вместо фильтрации входящих сделать фильтрацию исходящих
типа так iptables -A OUTPUT -m owner --uid-owner 1000 -j ACCEPT типа такому то юзеру разрешено... Сообщение отредактировал fajro - Oct 7 2007, 17:33 -------------------- * Geh nach Biberstadt! * |
|
|
Гость_karpen_* |
![]()
Сообщение
#3
|
Guests ![]() |
кстати есть еще предложение вместо фильтрации входящих сделать фильтрацию исходящих типа так iptables -A OUTPUT -m owner --uid-owner 1000 -j ACCEPT типа такому то юзеру разрешено... Зачем тебе, ты же на своем компе рута имеешь, если иптаблес настраиваешь ![]() Код iptables -A INPUT -m state --state INVALID -j DROP iptables -A FORWARD -m state --state INVALID -j DROP и т.д. И держим соединение которое уже установлено. Код iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT PS Нет общего конфига, у каждого он индивидуален. PPS А selinux ваще идет лесом, не к делу он |
|
|
![]()
Сообщение
#4
|
|
Продвинутый пользователь ![]() ![]() ![]() Группа: Posters Сообщений: 212 Регистрация: 4.6.2007 Пользователь №: 6,932 ![]() |
Зачем тебе, ты же на своем компе рута имеешь, если иптаблес настраиваешь ![]() Код iptables -A INPUT -m state --state INVALID -j DROP iptables -A FORWARD -m state --state INVALID -j DROP и т.д. И держим соединение которое уже установлено. Код iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT PS Нет общего конфига, у каждого он индивидуален. PPS А selinux ваще идет лесом, не к делу он так я то не рутом сижу... какой нафиг рут в кубунте... а за очтальное пасиб... добавим... -------------------- * Geh nach Biberstadt! * |
|
|
![]() ![]() |
![]() |
Текстовая версия | Сейчас: 19th June 2025 - 21:43 |