Új hozzászólás Aktív témák
-
válasz
orionstar #15 üzenetére
A legismertebb hibaja, hogy nem inicializalja az iptables-t, ha nem lat mukodo halozati interfacet. Ezt ki lehet verni konnyeden a fejebol. Amugy szerintem kicsit elbonyolitja a beallitasokat.
Hcl: Script irasra nincs nagy szukseg fokent otthoni hasznalatnal. az if-up-hoz kell egy iptables-restore <config es kesz. (RedHat-nel megfel services es kesz) Ha allit valamit az ember, akkor siman le kell menteni a configot az iptables-save segitsegevel. Otthoni konfigolas alap szinten nem rocket science, ip alapismeretek kellenek hozza:
net mask, port, protok, state es masquarade. Esetleg meg lehet berakni flood elenni limitaciot.
Nagyon logikus a felepitese. Egy jo howto
-
-
orionstar
csendes tag
Kicsit olvasgattam, több hiba is található benne, melyek főként 64 bites rendszereken jönnek elő... nem vagyok egy nagy linux guru én sem... sokak nem tudnak mit kezdeni az iptableszel, szóval ők teljesen megbíznak egy ilyen alkalmazás által használt beállításokban...
Mint mondtam, én sem vagyok képben a témában 100%-ékban, ezért rám is rám férne egy kis infó szerzés.
-
-
orionstar
csendes tag
-
Kephamos
addikt
Huhh. Tömény, de remek írás.
-
Huhh! Ez hasznos!
Én sem értem még rá régóta elkezdeni bekonfigolni a tűzfalat, pedig kellene hozzá értenem. Most nekem is csak egy masq van rajta, hogy routoljon a gép.De mindenképp hasznos a kis script!
@frescho : Igen, pont azért nagyobb kockázat. Nem látsz bele, mit állít be és hogyan, hagy-e rést.
Persze, amíg nem vagy vérprofi, addig nyilván jobb tűzfelet generál, mint te.
Én sem vagyok vérprofi, így nekem is valami ilyet kéne... -
orionstar
csendes tag
Én Firestart használok a tűzfal gyors beállítására... ugyan nagyobb a biztonsági kockázat, de otthoni gépre bőven megengedhető, hisz egy remek grafikus felületet nyújt!
-
Vladi
nagyúr
Jó kis cikk! Ezzel így gyorsan lehet váltogatni a szabály profilok között. Előveszem majd.
-
Tolkarius
tag
Áh ez nagyon jó köszi! Hasznos kis dolog ez, át is nézegetem kicsit alaposabban.
-
5h4rK
tag
Koszonjuk!
-
Nem rossz.
Azon nem gondolkoztal, hogy a tuzfal beallitasait egy configbol olvassa fel? Melle lehetne egy save opcio is, amivel iptables-save -t hivnad meg es automatikusan generalna a configot.
-
DarkByte
addikt
Hasznos írás. A mobilnetes gépemen kellene egyszer rendesen belőni a tűzfalat, mert mikor még csináltam nem volt kedvem tökölni vele és keresztbe engedtem mindent és csak a MASQUERADE -t állítottam be.
Igaz, mivel nem publikus IP-jű net így nem is igazán fontos, de jobb a békesség.
Új hozzászólás Aktív témák
Hirdetés
- Linux kezdőknek
- Kerékpárosok, bringások ide!
- 3D nyomtatás
- exHWSW - Értünk mindenhez IS
- Milyen videókártyát?
- Kuponkunyeráló
- Fejhallgató erősítő és DAC topik
- Hamarosan rézhiánytól szenvedhet az egész chipgyártás
- Vékonyabb lett, jobb kamerát kapott, de az akku maradt a régi: itt a Fold7
- A fociról könnyedén, egy baráti társaságban
- További aktív témák...
- Xiaomi Redmi Note 14 Pro 256GB, Kártyafüggetlen, 1 Év Garanciával
- LG 45GS95QE - 45" Ívelt OLED / 2K WQHD / 240Hz 0.03ms / NVIDIA G-Sync / FreeSync Premium / HDMI 2.1
- ÁRGARANCIA!Épített KomPhone Ryzen 5 5500 16/32/64GB RAM RTX 4060 8GB GAMER PC termékbeszámítással
- AKCIÓ! AMD Ryzen 9 3900X 12 mag 24 szál processzor garanciával hibátlan működéssel
- Lenovo S10-2 Intel Atom retró csajszis netbook eladó
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft
Város: Budapest