如果我只要上網/ftp/收信/寄信,我以下的設定正確嗎?

顯示結果從第 1 筆 到 2 筆,共計 2 筆
  1. #1
    會員
    註冊日期
    2001-12-03
    討論區文章
    191

    如果我只要上網/ftp/收信/寄信,我以下的設定正確嗎?

    我是使用RedHat7.2+Squid Stable7的。現在想使用防火牆iptables,但不知道以下的設定正不正確,如有多餘的設定,請大家指教一下:

    問題1以下的設定正不正確
    Linux Server是有一個true ip(A Computer ),而Web & FTP Server在Linux底下(B Computer 10.180.176.10)
    iptables -X
    iptables -X -t mangle <---這句我不知有何用
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD ACCEPT
    iptables -t nat -A PREROUTING -i eth0 -p tcp -s 10.180.176.0/24 --dport 80 -j REDIRECT --to-ports 3128
    iptables -A INPUT -i eth0 -p tcp --dport 20 -j ACCEPT
    iptables -A INPUT -i eth0 -p tcp --dport 21 -j ACCEPT
    iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
    iptables -A INPUT -i eth0 -p tcp --dport 25 -j ACCEPT
    iptables -A INPUT -i eth0 -p tcp --dport 110 -j ACCEPT

    問題2以下的MAPPING有沒有問題?
    iptables -t nat -A PREROUTING -p tcp -d 203.186.176.35 --dport 80 -j DNAT --to 10.180.176.10

    iptables -t nat -A PREROUTING -p udp -d 203.186.176.35 --dport 80 -j DNAT --to 10.180.176.10

    iptables -t nat -A PREROUTING -p tcp -d 203.186.176.35 --dport 20 -j DNAT --to 10.180.176.10

    iptables -t nat -A PREROUTING -p tcp -d 203.186.176.35 --dport 21 -j DNAT --to 10.180.176.10



  2. #2
    隔壁老王
    註冊日期
    2001-09-07
    所在地區
    FTTB 10M/2M
    討論區文章
    580

    Re: 如果我只要上網/ftp/收信/寄信,我以下的設定正確嗎?

    問題1以下的設定正不正確
    Linux Server是有一個true ip(A Computer ),而Web & FTP Server在Linux底下(B Computer 10.180.176.10)
    iptables -X
    iptables -X -t mangle <---這句我不知有何用

    ========== Area A ==================
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD ACCEPT
    =====================================

    iptables -t nat -A PREROUTING -i eth0 -p tcp -s 10.180.176.0/24 --dport 80 -j REDIRECT --to-ports 3128

    ========= Area B =====================
    iptables -A INPUT -i eth0 -p tcp --dport 20 -j ACCEPT
    iptables -A INPUT -i eth0 -p tcp --dport 21 -j ACCEPT
    iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
    iptables -A INPUT -i eth0 -p tcp --dport 25 -j ACCEPT
    iptables -A INPUT -i eth0 -p tcp --dport 110 -j ACCEPT
    ======================================

    這個地方有點怪
    在area A的地方就已經定義不管是哪裡來的封包都ACCEPT了
    那area B的地方再定義開放20,21,22,25跟110不就是多餘的了嗎?
    通常area A的地方應該會設成DENY
    在area B再打開需要用到的port才對

類似的主題

  1. 【求助】這樣的設定正常嗎?
    作者:子奕 所在討論版:---- ADSL 連 線 測 速 版
    回覆: 0
    最後發表: 2005-01-09, 01:09 AM
  2. 【求助】MRTG在Win2003下的設定值不正確?
    作者:iamyy 所在討論版:-- 網 路 技 術 版
    回覆: 0
    最後發表: 2004-04-28, 09:25 AM
  3. 【求助】有沒有人知道以下的設定?
    作者:chase 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 2
    最後發表: 2003-12-06, 04:04 PM
  4. 【求助】如果我只是想要把公司的網路拉到家裡面...
    作者:ufpeter 所在討論版:-- 無 線 網 路 版
    回覆: 14
    最後發表: 2003-04-14, 01:23 AM
  5. 只要上網就會被入侵?
    作者:T100 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2001-07-15, 12:34 AM

 

ftp收信

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •