iptables

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
beato_angelico256
Linux 3.x
Linux 3.x
Messaggi: 578
Iscritto il: lun 2 mag 2005, 0:00

iptables

Messaggio da beato_angelico256 »

vorrei impostare un firewall banale, consentendo solo la navigazione web. eseguo i comandi:

iptables -A INPUT -p tcp --dport 80 -j ACCEPT ;
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -j DROP

ma il web non va più (insieme a tutto il resto, ma quello è normale...)

dove sbaglio ?

Avatar utente
useless
Staff
Staff
Messaggi: 3896
Iscritto il: dom 12 ott 2003, 0:00
Località: A place where the streets have no name
Contatta:

Messaggio da useless »

dns usa udp, non tcp! poi in realtà le connessioni http hanno come destinazione una porta 80, ma come sorgente una porta random. quindi dovresti permettere il traffico related.

beato_angelico256
Linux 3.x
Linux 3.x
Messaggi: 578
Iscritto il: lun 2 mag 2005, 0:00

Messaggio da beato_angelico256 »

useless ha scritto:dns usa udp, non tcp! poi in realtà le connessioni http hanno come destinazione una porta 80, ma come sorgente una porta random. quindi dovresti permettere il traffico related.
bhe... ma nn specificando la sport dovrebbe accettare da qualunque porta... e poi nn specificando nulla riguardo alle connessioni(estabilished,related...) dovrebbero essere accettate tutte verso la 80 no ?

beato_angelico256
Linux 3.x
Linux 3.x
Messaggi: 578
Iscritto il: lun 2 mag 2005, 0:00

Messaggio da beato_angelico256 »

avevi ragione... serve anche related.... ma perchè ? non specificando nulla non sono accettati tutti i tipi di traffico ?

Avatar utente
Luke88
Linux 3.x
Linux 3.x
Messaggi: 624
Iscritto il: mer 7 set 2005, 0:00
Slackware: 13.0
Kernel: 2.6.30-zen4
Desktop: xfce4
Località: Udine

Messaggio da Luke88 »

poi nn specificando nulla riguardo alle connessioni(estabilished,related...) dovrebbero essere accettate tutte verso la 80 no ?
appunto solo quelle _verso_ la porta 80...
tu però contatti (quindi in outgoing) un server sulla sua porta 80, mentre ricevi (incoming)su una casuale, quindi aggiungi il related perchè così la tua linuxbox accetta tutto il traffico che riguarda una connessione già cominciata.
Meeting efficency = Average_Intelligence/( Number_Of_People^2 )

beato_angelico256
Linux 3.x
Linux 3.x
Messaggi: 578
Iscritto il: lun 2 mag 2005, 0:00

Messaggio da beato_angelico256 »

appunto solo quelle _verso_ la porta 80...
tu però contatti (quindi in outgoing) un server sulla sua porta 80, mentre ricevi su una casuale...[/quote]

ecco... ricevo su una casuale quindi devo abilitare tutti i pacchetti relativi alla richiesta fatta tramite la 80.... avevo capito che il server accettava le connessioni sulla 80, inviava tramite casuale, ma a me i dati arrivavano alla 80... ecco perchè non mi tornava.... E' più che sensato: se ricevessi sulla 80 la porta sarebbe occupata e nn potrei fare altre richieste :D

Rispondi