- - PR -
iptableでファイヤウォールを構築したいです。
投稿者 | 投稿内容 | ||||
---|---|---|---|---|---|
|
投稿日時: 2005-11-26 17:07
こんにちわ.
network 構成は必要でしょう. firewall は「外部から/への通信の制御」ですから. ですがご指摘のように,network を守るための firewall だけでなく, personal firewall もあります. 要するにスレ主様が「どんな firewall を必要としているのか?」が問題でしょう. firewall という代物にはいろんなものがあります -> ジロー様 「何を守りたいのか?」や「firewall と守りたい対象の関係は?」が 最低限の情報として必要です. それと「絶対に守りたい」のと「ある程度の緩める」のでも 書く rule が様変わりします. その辺を考慮することで成り立つのが「firewall である」とご認識ください. | ||||
|
投稿日時: 2005-11-27 00:16
:INPUT DROP [16:1325]
:FORWARD DROP [0:0] :OUTPUT DROP [0:0] #プライベート <---> グローバルの静的NATをお使いの場合 *nat :PREROUTING ACCEPT [16:1325] :POSTROUTING ACCEPT [1:70] :OUTPUT ACCEPT [1:70] -A PREROUTING -d グローバル1 -i eth? -j DNAT --to-destination プライベート1 -A PREROUTING -d グローバル2 -i eth? -j DNAT --to-destination プライベート2 -A POSTROUTING -s プライベート1 -o eth? -j SNAT --to-source グローバル1 -A POSTROUTING -s プライベート2 -o eth? -j SNAT --to-source グローバル2 COMMIT こういうポリシー。 あれ、冒頭 # ってコメントを意味するんやなかったっけ?>Mattun | ||||
|
投稿日時: 2005-11-27 00:26
rootでのシェルを表現するときにも使うでしょう。 ていうかコメントだったら、全ルールコメントで表現してることになっちゃうので、 素直にrootシェルを表現してるんだと読みました。 _________________ Mattun Microsoft MVP for Directory Services (Oct 2006-Sep 2007) | ||||
|
投稿日時: 2005-11-27 02:47
あぁ、そういう事。。。
|