Fórum Ubuntu CZ/SK
Ubuntu pro osobní počítače => Internet a sítě => Téma založeno: timmynovak 04 Května 2009, 10:19:14
-
Ahoj, mám ubuntu server 9.04 a chtěl bych, aby byly možné pouze tyto komunikace - přes ssh na portu XXX a http na portu xxx2 a https na poru xxx3 a to ještě tak, aby příchozí a odchozí požadavky pro xxx2 a xxx3 byly pouze z jedné konkrétní IP adresy (myšleno z / na router v lokální síti). SSH pro port XXX může přijít i z jiné IP adresy, než je tento router. Z vlastního serveru bych se neměl dostat nikam jinam, tedy opět vyjma routeru - na žádný další lokální počítač v dané síti. Jde o to, že když by mi to někdo hacknul, aby měl co nejobtížnější cestu dostat se na jiné počítače. Dokáže mi někdo, pls, poradit? Díky.
-
Poradím grafické klikátko pro vygenerování pravidel pro iptables. http://www.fwbuilder.org/
A něco pro studium: http://www.root.cz/serialy/vse-o-iptables/
-
díky, kouknu na to, kdyby ještě někdo měl, pls, nějaký příklad co nejblíže odpovídající mé situaci,b yl bych rád.