sieci3

 0    7 fiche    trelusiowisko
laste ned mp3 Skriv ut spille sjekk deg selv
 
spørsmålet język polski svaret język polski
ustaw polityki domyślne dla łańcuchów na taką, która pozwoli odrzucić pakiety, którym nie zezwalamy na przejście przez firewall
begynn å lære
iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT DROP
wyczyść reguły w łańcuchach. Usuń puste łańcuchy.
begynn å lære
iptables -F iptables -X
utwórz regułę zapewniającą wpuszczanie pakietów ICMP typ 3 z zakresu adresów IP: 10.1.1.10 do 10.1.1.20.
begynn å lære
iptables -A INPUT -p icmp -m iprange --src-range 10.1.1.10-10.1.1.20 -J ACCEPT
Wyzeruj, za pomocą odpowiedniej reguły, liczniki w łańcuchu OUTPUT
begynn å lære
iptables -Z OUTPUT
Zamień regułę nr 3. w łańcuchu OUTPUT – pozwól na wychodzenie z komputera z firewallem ruchu sieciowego, skierowanego do sieci 213.227.0.0 z maską długości 16 bitów.
begynn å lære
iptables -I OUTPUT 3 -d 213.227.0.0/16 -J ACCEPT
. Na miejsce 4. w łańcuchu INPUT wstaw regułę pozwalającą na dostęp do uruchomionego na komputerze z firewallem serwera SMTP + określ stan połączeń.
begynn å lære
iptables -I INPUT 3 -i eth1 -p tcp --dport 25 -m state --state NEW -j ACCEPT iptables -I INPUT 3 -p tcp --dport 25 -m state --state ESTABLISHED, RELATED -j ACCEPT
utwórz regułę zezwalającą na dostęp do uruchomionego na komputerze z firewallem serwera ftp + określ stan połączeń
begynn å lære
iptables -A INPUT -i eth1 -p tcp --dport 20:21 -m state --state NEW -j ACCEPT iptables -A INPUT -p tcp --dport 20:21 -m state --state ESTABLISHED, RELATED -j ACCEPT iptables -A OUTPUT -p tcp --sport 20:21 -j ACCEPT

Du må logge inn for å legge inn en kommentar.