نمایش نتایج: از شماره 1 تا 10 از مجموع 10

موضوع: iptables

  
  1. #1


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    Icon9 iptables

    سلام
    من میخوام هم cache هم Firewall با 3 تا کارت شبکه رو یه سیستم بزارم و همچنین security شبکه رو هم فراهم کنم.
    با این دستورهای پایین به نظر شما این کارا که تو بالا گفتم فراهم میشه؟


    eth0 external
    eth1 DMZ
    eth2 Internal

    iptables command
    iptables -t nat -A POSTROUTING -i eth1 -s <dmzip> -o eth0 -j MASQUERADE
    iptables -t nat -A POSTROUTING -i eth2 -s <internalip> -o eth0 -j MASQUERADE
    iptables -t nat -A PREROUTING -p tcp -m tcp -s <internalip>/255.255.255.0 --dport 80 -j REDIRECT --to-port 3128

    squid sample
    hierarchy_stoplist cgi-bin ?
    acl QUERY urlpath_regex cgi-bin \?
    no_cache deny QUERY
    ipcache_size 16384 #4096
    fqdncache_size 16384 #4096

    cache_dir aufs /cache 35000 16 256
    visible_hostname hostname
    cache_mgr webmaster

    acl nimda1 urlpath_regex -i \.elm$
    acl nimda2 urlpath_regex -i root.exe
    acl nimda3 urlpath_regex -i cmd.exe
    acl nimda4 urlpath_regex -i ^http://.*www
    acl nimda5 urlpath_regex -i readme.exe
    acl nimda6 urlpath_regex -i default.id
    acl nimda7 urlpath_regex -i :25

    acl all src 0.0.0.0/0.0.0.0
    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255
    acl SSL_ports port 443 563
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 1025-65535 # unregistered ports
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl CONNECT method CONNECT


    http_access allow manager localhost
    http_access deny manager
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports
    http_access allow localhost
    http_access deny nimda1
    http_access deny nimda2
    http_access deny nimda3
    http_access deny nimda4
    http_access deny nimda5
    http_access deny nimda6
    http_access deny nimda7
    http_access allow all
    icp_access allow all
    httpd_accel_port 80
    httpd_accel_host virtual
    httpd_accel_with_proxy on
    httpd_accel_uses_host_header on
    ie_refresh on

    #snmp
    acl snmppublic snmp_community public
    snmp_access allow snmppublic all
    snmp_incoming_address 0.0.0.0
    snmp_outgoing_address 0.0.0.0


    cache_mem 128 MB # 8 MB
    maximum_object_size 1000 MB # 4096 KB
    maximum_object_size_in_memory 256 KB # 8 KB
    dns_nameservers 10.169.254.1 192.9.9.3
    request_header_max_size 10000 KB # 10 KB
    request_timeout 120 second # 30 seconds





    موضوعات مشابه:

  2. #2


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    بعد اگه ممکنه این چندتا خط رو نفهمیدم:
    acl nimda1 urlpath_regex -i \.elm$
    acl nimda2 urlpath_regex -i root.exe
    acl nimda3 urlpath_regex -i cmd.exe
    acl nimda4 urlpath_regex -i ^http://.*www
    acl nimda5 urlpath_regex -i readme.exe
    acl nimda6 urlpath_regex -i default.id
    acl nimda7 urlpath_regex -i :25




  3. #3
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399

    ss

    نقل قول نوشته اصلی توسط Sasiimax
    بعد اگه ممکنه این چندتا خط رو نفهمیدم:
    acl nimda1 urlpath_regex -i \.elm$
    acl nimda2 urlpath_regex -i root.exe
    acl nimda3 urlpath_regex -i cmd.exe
    acl nimda4 urlpath_regex -i ^http://.*www
    acl nimda5 urlpath_regex -i readme.exe
    acl nimda6 urlpath_regex -i default.id
    acl nimda7 urlpath_regex -i :25

    اینا اکسس لیست هستند که به اسم های نیمدا1-7 اگه با این چیز ها
    root.exe
    cmd.exe
    ....
    بر خورد کردند تو ادرس بار

    بر حسب سیاست شما اکسپت یا دنای میشن



  4. #4
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399
    در ضمن سیاست های فایر وال شما درسته ولی کامل نیست !!!

    گفتم که باید هدفت رو مشخص کنی



  5. #5


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    علیرضا جان ممنون
    حساب کن یه شبکه با 300 تا user که خیلی security مهم هستش.تو شبکه هم orcle,SQL,Mail ,Web داره.این کارو با ISA راه انداختم اما میخوام با linux چون ترافیک بالا جواب میده بزارم.
    خوهش می کنم برای تکمیل کردنش کمکم کنید.


    ویرایش توسط Sasiimax : 2006-06-09 در ساعت 12:25 PM

  6. #6


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    بعد این دستور برای چی استفاده میشه:
    iptables -A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT




  7. #7
    نام حقيقي: Alireza HBB

    عضو غیر فعال شناسه تصویری Alux
    تاریخ عضویت
    Jan 2006
    محل سکونت
    Tehran
    نوشته
    1,492
    سپاسگزاری شده
    286
    سپاسگزاری کرده
    399
    گفتنی نیست فهمیدنیه

    کار خاصی انجام نمیده ولی خیلی مهمه در واقع میشه گفت باعث بر قراری یک ارتباط میشه



  8. #8
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    Squid مشکل داره
    اگع خوب Config کنی دیگه احتیاج زیادی به IPTABLES نداری
    Firewall کمی غلط بید



  9. #9


    عضو غیر فعال شناسه تصویری Sasiimax
    تاریخ عضویت
    Jan 2006
    نوشته
    81
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    اگه مشکل داره چرا کسی کمک نمکنه؟



  10. #10
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    iptables -t nat -A POSTROUTING -s <dmzip> -o eth0 -j MASQUERADE
    iptables -t nat -A POSTROUTING -s <internalip> -o eth0 -j MASQUERADE
    iptables -t nat -A PREROUTING -p tcp -m tcp -s <internalip>/24 --dport 80 -j REDIRECT --to-port 3128




کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •