掲示板総合案内
掲示板には様々な役に立つ情報が保存されています★ここのログのバージョンは20010731です(1部機能に制限があります)★同じ掲示板の他の記事☆を見るにはこちら☆をクリックしてください★フォーラム掲示板ネットパフェ☆をご利用される場合、利用規約☆をご確認願います★ご利用された場合には規約に合意されたものとみなします★以下にアイコンの使い方☆を示します★
凡例ですので動作しません記事の一覧 凡例ですので動作しません記事の投稿 凡例ですので動作しません★返信の投稿 
■個人情報不要、広告無、無料メーリングリスト100選
■パソコンとネットのQ&A掲示板100選
■ガーデニング掲示板100選

"Firewall の設定☆を教えてください・・・★"

ロビーに戻るメインヘルプ☆を見るフォーラム☆をサーチ
[ ロビー | メイン | ヘルプ | サーチ ]



Linux
フォーラムタイプ: パブリック
モデレータ: citymgr
日付: JST
このスレッド☆をメールで送る
プリンタ出力フォーマット
 オリジナルメッセージ
 
"Firewall の設定☆を教えてください・・・★"
投稿者 ひろ 日時 00/05/29 06:35 PM (JST)
はじめまして★初めて投稿します★
firewall について教えていただければ幸いです★

ディストリビューションは、Red Hat Linux 6.1です★
パケットフィルタリングFirewall ☆を組み込みたいのですが、
ブラウザからWeb 上でダウンロードができません★

ipchains の設定のシェルは以下です★
--------------------------------------------------$ADDRULE='/sbin/ipchains -A'
$EXTERNAL_NET='192.168.0.0/24'
$EXTERNAL_NET='192.168.1.0/24'
$ANY='0/0'
$PORT_RANGE='1024:65535'

$IPCHAINS -P input DENY
$IPCHAINS -P output DENY
$IPCHAINS -P forward DENY

$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $ANY pop-3 -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $ANY smtp -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $ANY ftp -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $ANY ftp-data -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $ANY www -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $ANY https -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $ANY telnet -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $ANY domain -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET -d $ANY -p icmp -j ACCEPT
$ADDRULE output -s $ANY $PORT_RANGE -d $INTERNAL_NET www -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $ANY domain -p udp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $INTERNAL_NET pop-3 -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $INTERNAL_NET smtp -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $INTERNAL_NET ftp -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $INTERNAL_NET ftp-data -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $INTERNAL_NET www -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $INTERNAL_NET https -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET $PORT_RANGE -d $INTERNAL_NET domain -p tcp -j ACCEPT
$ADDRULE output -s $EXTERNAL_NET -d $INTERNAL_NET -p icmp -j ACCEPT
$ADDRULE input -s $ANY pop-3 -d $EXTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY smtp -d $EXTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY ftp -d $EXTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY ftp-data -d $EXTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY www -d $EXTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY https -d $EXTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY telnet -d $EXTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY domain -d $EXTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY -d $EXTERNAL_NET -p icmp -j ACCEPT
$ADDRULE input -s $ANY domain -d $INTERNAL_NET $PORT_RANGE -p udp -j ACCEPT
$ADDRULE input -s $ANY domain -d $EXTERNAL_NET $PORT_RANGE -p udp -j ACCEPT
$ADDRULE input -s $ANY domain -d $INTERNAL_NET $PORT_RANGE -p udp -j ACCEPT
$ADDRULE input -s $ANY pop-3 -d $INTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY smtp -d $INTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY ftp -d $INTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY ftp-data -d $INTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY www -d $INTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY https -d $INTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY telnet -d $INTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY domain -d $INTERNAL_NET $PORT_RANGE ! -y -p tcp -j ACCEPT
$ADDRULE input -s $ANY -d $INTERNAL_NET -p icmp -j ACCEPT

$ADDRULE forward -s $INTERNAL_NET -d $ANY -j MASQ
$ADDRULE forward -p tcp --dport ftp --j MASQ
--------------------------------------------------
ポートとしては、ftp ポートだけ(21番と20番)だけに穴☆を開ければいいと、
勝手に思っておりましたが、私は間違ってるようです・・・★
/modprobe ip_masq_ftp もやってみました★
ちなみにコマンドラインからタイプして ftp した場合はきちんと動作します★

大変重くなりましたがよろしくお願いします★

警告メッセージ☆をアドミンに送る
[警告]
メッセージ☆を編集するEメール リプライ☆を書く引用付きリプライ索引
[編集 | Eメール | リプライ | "リプライ" | トップ]

 メッセージ索引

続くメッセージはありません!

 

 
linux フォーラムロビー
 このスレッドのメッセージ


スレッドのアーカイブ化: アドミン/モデレータスレッド削除: アドミン/モデレータ
linux フォーラムロビー



LifeCity最近の主な話題
只今編集中


この掲示板についての質問や問題点についてはヘルプスタッフに連絡してください
©1997-1999 DCScriptsが全権☆を留保します.