iptables: fedora vs slackware.
Inviato: gio 16 giu 2005, 20:29
Ciao a tutti:
Leggendo l'oggetto del mio topic, so già che molti di voi hanno pensato male di me, ma proprio non sapevo come introdurvi il mio dilemma.
Fino a pochi giorni fa, ho configurato solo iptables su fedora, e la mia configurazione funzionava proprio come volevo io. Ma adesso che lavoro con slack, le mie configurazioni non funzionano.
Spiego subito che ho una lan, con un router centrale, e uno dei miei pc sto cercando di renderlo server.
In questo pc ho installato tutto a dovere (Squid, Samba, Proftpd, named, nfs).
Ma quando attivo il firewall, il "server" si chiude e non accetta e non spedisce niente.
Girando sul forum però, ho notato delle sostanziali differenze rispetto al mio vecchio firewall fedora, e mi sono venuti dei dubbi...
In primo luogho mi chiedo: Ma non è che iptables di fedora 2 core, lavori in maniera diversa rispetto all'iptables di slack 10.0?!?
Secondo, io all'inizio del firewall di fedora mettevo che la default policy era drop, cioè per prima cosa chiudevo tutto, e poi mettevo le varie regole di cosa accettare. NON è che percaso slack, una volta che imposto le default policy a drop, si ferma li, e non legge le seguenti regole?
Terzo: noto che molti di voi quando vogliono bloccare qualcosa, mettono -j stop, mentre io metto -j drop. Che differenza c'è tra i due metodi?
Se poi volete vi posto il mio file di configurazione di iptables, per ora è già toppo lungo il mio messaggio, e preferisco non aggiungere troppe robe...
Grazie a chi mi vorrà aiutare.
P.s. Mi chiedevo anche un'ultima cosa....
Noto che molto spesso chi fa degli attacchi hacker, riesce a nascondersi dai vari port scanner e ping, ma sono in realtà attivi. Io riesco a mascherarmi dai ping, ma dai port scanner come si fa?
grazie a tutti e.... FORZA SLACKY
Leggendo l'oggetto del mio topic, so già che molti di voi hanno pensato male di me, ma proprio non sapevo come introdurvi il mio dilemma.
Fino a pochi giorni fa, ho configurato solo iptables su fedora, e la mia configurazione funzionava proprio come volevo io. Ma adesso che lavoro con slack, le mie configurazioni non funzionano.
Spiego subito che ho una lan, con un router centrale, e uno dei miei pc sto cercando di renderlo server.
In questo pc ho installato tutto a dovere (Squid, Samba, Proftpd, named, nfs).
Ma quando attivo il firewall, il "server" si chiude e non accetta e non spedisce niente.
Girando sul forum però, ho notato delle sostanziali differenze rispetto al mio vecchio firewall fedora, e mi sono venuti dei dubbi...
In primo luogho mi chiedo: Ma non è che iptables di fedora 2 core, lavori in maniera diversa rispetto all'iptables di slack 10.0?!?
Secondo, io all'inizio del firewall di fedora mettevo che la default policy era drop, cioè per prima cosa chiudevo tutto, e poi mettevo le varie regole di cosa accettare. NON è che percaso slack, una volta che imposto le default policy a drop, si ferma li, e non legge le seguenti regole?
Terzo: noto che molti di voi quando vogliono bloccare qualcosa, mettono -j stop, mentre io metto -j drop. Che differenza c'è tra i due metodi?
Se poi volete vi posto il mio file di configurazione di iptables, per ora è già toppo lungo il mio messaggio, e preferisco non aggiungere troppe robe...
Grazie a chi mi vorrà aiutare.
P.s. Mi chiedevo anche un'ultima cosa....
Noto che molto spesso chi fa degli attacchi hacker, riesce a nascondersi dai vari port scanner e ping, ma sono in realtà attivi. Io riesco a mascherarmi dai ping, ma dai port scanner come si fa?
grazie a tutti e.... FORZA SLACKY