Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Eugene B. Berdnikov                  2:5020/400     08 Jul 2004  17:03:20
 To : Aleksey Barabanov
 Subject : Re: чудеса с маскарадингом
 -------------------------------------------------------------------------------- 
 
 Aleksey Barabanov <abb@wessen.ru> wrote:
 
 AB> Eugene B. Berdnikov wrote:
 AB> 
 >> AO> # Delete old iptables rules and temporary block all traffic
 >> AO> iptables -P OUTPUT DROP
 >> AO> iptables -P INPUT DROP
 >> AO> iptables -P FORWARD DROP
 >> 
 >>  Лишнее.
 AB> Hапротив. Это стандартная преамбула для корректной установки.
 
  Алексей, Вы только что прочли историю "Друг Телемак" из сборника О.Генри? :))
 
  Hет, я ничего не имею против любви к искусству, но сам не пользуюсь
  никакими скриптами кроме тех, которые в /etc/init.d/, а хозяйство своё
  разруливаю через вполне мнемоничные имена цепочек.
 
  Потому и не люблю излишеств - они мешают понять главное, IMHO. :)
 
 >> AO> iptables -A INPUT -p tcp --sport 20 -j ACCEPT
 >>  Зачем ftp на файрволе? Унести ftpd на другую машину, а это - в FORWARD.
 AB> Опять же. Почему сразу то ? И чем ftp на файрволе менее защищен чем ftp
 AB> внутри сети или напротив более ? Какая разница то ?
 AB> 
 AB> Т.е. это уже придирки, imho.
 
  Hет, не придирки. Ftp могут взломать, и чем менее квалифицирован админ,
  тем больше вероятность, что так произойдет (с какой-нибудь древней wu-шкой).
 
  После чего файрвол со значительно бОльшей вероятностью может потерять свои
  защитные функции, чем если бы он просто рулил пакеты. Это же очевидно. :)
 
 >> AO> iptables -A OUTPUT -m state --state NEW -o eth1 -j ACCEPT
 >>  Лишнее, там же policy=accept.
 AB> Фильтрация на OUTPUT с собственного сервера это вообще лишнее. Все равно что
 AB> от себя самого прятать спиртное. ;)
 
  Увы, фильтрация OUTPUT - это повседневная реальность: довольно часто
  приходится реагировать на проблемы с PMTU и другие источники проблем,
  которые для юзеров диагностировать и разрулить может только их любимый админ
  (а вовсе не админы клиентов, как показывает моя скромная практика:).
 
  Это так, в порядке трындежа... ;)
 -- 
  Eugene Berdnikov
 --- ifmail v.2.15dev5.3
  * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: чудеса с маскарадингом   Eugene B. Berdnikov   07 Jul 2004 14:03:25 
 Re: чудеса с маскарадингом   Aleksey Barabanov   07 Jul 2004 15:20:07 
 Re: чудеса с маскарадингом   Eugene B. Berdnikov   08 Jul 2004 17:03:20 
 Re: чудеса с маскарадингом   Aleksey Barabanov   09 Jul 2004 00:43:16 
 Re: чудеса с маскарадингом   Eugene B. Berdnikov   09 Jul 2004 16:03:04 
 Re: чудеса с маскарадингом   Aleksey Barabanov   09 Jul 2004 21:38:49 
 Re: чудеса с маскарадингом   Eugene B. Berdnikov   10 Jul 2004 17:03:10 
 Re: чудеса с маскарадингом   Aleksey Barabanov   12 Jul 2004 00:14:15 
 ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Serge   12 Jul 2004 07:18:52 
 Re: ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Aleksey Barabanov   12 Jul 2004 12:06:32 
 Re: ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Serge   12 Jul 2004 14:09:51 
 Re: ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Aleksey Barabanov   12 Jul 2004 15:10:24 
 Re: ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Serge   13 Jul 2004 07:20:20 
 Re: ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Aleksey Barabanov   13 Jul 2004 13:12:05 
 Re: ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Eugene B. Berdnikov   14 Jul 2004 00:03:27 
 Re: ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Aleksey Barabanov   14 Jul 2004 12:28:02 
 ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Poruchik   14 Jul 2004 17:35:52 
 Re: ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Serge   14 Jul 2004 12:43:50 
 Re: ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Aleksey Barabanov   14 Jul 2004 13:30:07 
 Re: ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Serge   14 Jul 2004 14:25:19 
 Re: ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Aleksey Barabanov   14 Jul 2004 15:29:36 
 Re: ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Serge   14 Jul 2004 16:37:18 
 Re: ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Eugene B. Berdnikov   14 Jul 2004 00:03:27 
 Re: ftp на маршрутизаторе (Re: чудеса с маскарадингом)   Aleksey Barabanov   14 Jul 2004 12:00:27 
Архивное /ru.linux/3651a28a85a1.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional