iptables
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
-
beato_angelico256
- Linux 3.x

- Messaggi: 578
- Iscritto il: lun 2 mag 2005, 0:00
iptables
vorrei impostare un firewall banale, consentendo solo la navigazione web. eseguo i comandi:
iptables -A INPUT -p tcp --dport 80 -j ACCEPT ;
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -j DROP
ma il web non va più (insieme a tutto il resto, ma quello è normale...)
dove sbaglio ?
iptables -A INPUT -p tcp --dport 80 -j ACCEPT ;
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -j DROP
ma il web non va più (insieme a tutto il resto, ma quello è normale...)
dove sbaglio ?
-
beato_angelico256
- Linux 3.x

- Messaggi: 578
- Iscritto il: lun 2 mag 2005, 0:00
bhe... ma nn specificando la sport dovrebbe accettare da qualunque porta... e poi nn specificando nulla riguardo alle connessioni(estabilished,related...) dovrebbero essere accettate tutte verso la 80 no ?useless ha scritto:dns usa udp, non tcp! poi in realtà le connessioni http hanno come destinazione una porta 80, ma come sorgente una porta random. quindi dovresti permettere il traffico related.
-
beato_angelico256
- Linux 3.x

- Messaggi: 578
- Iscritto il: lun 2 mag 2005, 0:00
- Luke88
- Linux 3.x

- Messaggi: 624
- Iscritto il: mer 7 set 2005, 0:00
- Slackware: 13.0
- Kernel: 2.6.30-zen4
- Desktop: xfce4
- Località: Udine
appunto solo quelle _verso_ la porta 80...poi nn specificando nulla riguardo alle connessioni(estabilished,related...) dovrebbero essere accettate tutte verso la 80 no ?
tu però contatti (quindi in outgoing) un server sulla sua porta 80, mentre ricevi (incoming)su una casuale, quindi aggiungi il related perchè così la tua linuxbox accetta tutto il traffico che riguarda una connessione già cominciata.
Meeting efficency = Average_Intelligence/( Number_Of_People^2 )
-
beato_angelico256
- Linux 3.x

- Messaggi: 578
- Iscritto il: lun 2 mag 2005, 0:00
appunto solo quelle _verso_ la porta 80...
tu però contatti (quindi in outgoing) un server sulla sua porta 80, mentre ricevi su una casuale...[/quote]
ecco... ricevo su una casuale quindi devo abilitare tutti i pacchetti relativi alla richiesta fatta tramite la 80.... avevo capito che il server accettava le connessioni sulla 80, inviava tramite casuale, ma a me i dati arrivavano alla 80... ecco perchè non mi tornava.... E' più che sensato: se ricevessi sulla 80 la porta sarebbe occupata e nn potrei fare altre richieste
tu però contatti (quindi in outgoing) un server sulla sua porta 80, mentre ricevi su una casuale...[/quote]
ecco... ricevo su una casuale quindi devo abilitare tutti i pacchetti relativi alla richiesta fatta tramite la 80.... avevo capito che il server accettava le connessioni sulla 80, inviava tramite casuale, ma a me i dati arrivavano alla 80... ecco perchè non mi tornava.... E' più che sensato: se ricevessi sulla 80 la porta sarebbe occupata e nn potrei fare altre richieste
