← Back to team overview

sslug-teknik team mailing list archive

Re: Iptables konfig på MDK9.1

 

On Tue, 25 Nov 2003 09:41:02 +0100
Kenneth Ahn Jensen <kaj@xxxxxx> wrote:

> Kan nogen give et svar på om disse to konfig'er stemmer overens? 
> *filter-delen kan jeg forstå, men jeg er usikker på om *nat delen er god nok
> i 1'eren... 

Det ser da pænt ud, dit script. Se evt. i http://cvs.linuxbog.dk/sikkerhed
hvor jeg lige er blevet færdig med rettelse/revision af firewall kapitlet.
Hvorfor har iptables-save output ikke noget masquerading?

> Endvidere; tallene i firkant-parenteser, er de pakkeantal som har triggeret
> hver regel, men _skal_ de stå der?  De roder! ;)

De skal ikke med. iptables-save  har en option til at få dem med,
så kommer der endnu flere, men de skal ikke med. Jeg ved ikke
om iptables-restore savner dem, hvis de ikke er der. Prøv.




-- 
donald_j_axel@xxxxxxxxxx -- http://d-axel.dk/


Follow ups

References