conraid ha scritto:Ingresso != output
che senso ha l'ultima regola? non vuoi accedere "tu" a server che usano quella porta?
Grazie per la risposta!!!
Hai ragione l'ultima regola non serve...
Le altre ti sembrano complete o dovrei aggiungere qualche opzione???
Ho iniziato a fare qualche prova con gli script di moblock...
Se non sbaglio nella prima parte lo script crea le catene:
Codice: Seleziona tutto
# Filter all traffic, edit for your needs
iptables -N MOBLOCK_IN
iptables -N MOBLOCK_OUT
iptables -N MOBLOCK_FW
Questa parte non l'ho modificata...
Nella seconda parte lo script era:
Codice: Seleziona tutto
if [ $ACTIVATE_CHAINS -eq 1 ]; then
iptables -I INPUT -p all -m state --state NEW -j MOBLOCK_IN
iptables -I OUTPUT -p all -m state --state NEW -j MOBLOCK_OUT
iptables -I FORWARD -p all -m state --state NEW -j MOBLOCK_FW
fi;
Se non sbaglio significa che tutte le nuove connessioni su tutti i protocolli devono essere dirette a MOBLOCK IN OUT FW...
Io le ho cambiate cosi:
Codice: Seleziona tutto
if [ $ACTIVATE_CHAINS -eq 1 ]; then
iptables -I INPUT -p tcp --dport 4662 -m state --state NEW -j MOBLOCK_IN
iptables -I INPUT -p tcp --dport 4665 -m state --state NEW -j MOBLOCK_IN
iptables -I INPUT -p udp --dport 4672 -m state --state NEW -j MOBLOCK_IN
iptables -I OUTPUT -p tcp --dport 4662 -m state --state NEW -j MOBLOCK_OUT
iptables -I OUTPUT -p tcp --dport 4665 -m state --state NEW -j MOBLOCK_OUT
iptables -I OUTPUT -p udp --dport 4672 -m state --state NEW -j MOBLOCK_OUT
iptables -I FORWARD -p tcp --dport 4662 -m state --state NEW -j MOBLOCK_FW
iptables -I FORWARD -p tcp --dport 4665 -m state --state NEW -j MOBLOCK_FW
iptables -I FORWARD -p udp --dport 4672 -m state --state NEW -j MOBLOCK_FW
fi;
Cioè ho detto che tutte le nuove connessioni sui protocolli tcp e udp che passano per le porte 4662 4665 4672 sono dirette a MOBLOCK IN OUT FW...giusto???
Lo script si avvia...però non filtra nulla...
Devo aver sbagliato qualche regola...oppure dipende da alcune righe di cui non ho capito il significato e che non ho modificato:
Codice: Seleziona tutto
iptables -I MOBLOCK_IN -p all -j $TARGET
#iptables -I MOBLOCK_IN -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -I MOBLOCK_OUT -p all -j $TARGET
#iptables -I MOBLOCK_OUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -I MOBLOCK_FW -p all -j $TARGET
#iptables -I MOBLOCK_FW -m state --state ESTABLISHED,RELATED -j ACCEPT
Credi che la colpa sia delle regole che ho scritto???
Grazie dell'aiuto!!!