sto cercando da ore di realizzare un semplice firewall tramite regole iptables...
siccome non sono molto pratico non riesco a farlo fuznionare
allora intanto vi dico che ho una connessione adsl con modem ethernet
allora utilizzando questo va ovviamente tutto k:
#!/bin/bash
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
for a in /proc/sys/net/ipv4/conf/*/rp_filter; do
echo 1 > $a
done
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo 0 > /proc/sys/net/ipv4/tcp_ecn
iptables -F
iptables -X
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
se invece cerco di bloccare tutto il traffico e di far passare solo i pacchetti su una determinata porta non funziona più un tubo...
il codice sarebbe tipo questo:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A OUTPUT -p TCP --dport 80 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
sicuramente ci sarà qualcosa di poco più sofisticato da aggiungere...
qualcuno mi può aiutare a capire?
il mio obiettivo è quello di bloccare tutto il traffico e lasciare aperte solo le porte 80 e 443 (o eventualmente qualche altra porta) indispensabili per la navigazione.
come si può fare?
grazie a tutti!
ciao



