Tulemüüri labor: Difference between revisions

From ICO wiki
Jump to navigationJump to search
Line 21: Line 21:
=IPTABLES reeglite salvestamine ja taastamine=
=IPTABLES reeglite salvestamine ja taastamine=


Selleks, et reegleid salvestada, tuleb alguses luua koht kuhu neid reegleid salvestada
<pre>
mkdir /etc/iptables
</pre>


[[Category:IT infrastruktuuri teenused]]
[[Category:IT infrastruktuuri teenused]]

Revision as of 12:08, 20 October 2009

Legend

Tuleb installeerida tulemüür kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.


Installeerimine

Alguses minna juurkasutajaks

sudo -i

iptables reegel lubada kindlaid porte, 80 lubab www

 iptables -I INPUT -p tcp --dport 80 -j ACCEPT

ssh port 25, https 443, samba jaoks 139 ja 445

Keelatakse INPUTi liiklus, kui konkreetseid reegleid pole seatud

 iptables -P INPUT DROP

IPTABLES reeglite salvestamine ja taastamine

Selleks, et reegleid salvestada, tuleb alguses luua koht kuhu neid reegleid salvestada

 mkdir /etc/iptables