نمایش نتایج: از شماره 1 تا 4 از مجموع 4

موضوع: فایروال برای سرور اصلی OpenVZ

  
  1. #1
    نام حقيقي: حمیدرضا

    عضو غیر فعال
    تاریخ عضویت
    Dec 2009
    محل سکونت
    اصفهان
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    فایروال برای سرور اصلی OpenVZ

    با سلام خدمت همه ی دوستان.
    کسی می تونه rule های مورد نیاز برای سرور اصلی Openvz را اینجا ذکر کنه؟
    هدف فقط استفاده از خود iptables هست و نه دیگر نرم افزارهای واسطه.
    کد:
    http://wiki.openvz.org/Setting_up_an_iptables_firewall
    من خودم این را پیدا کردم ولی 2 تا مشکل داره.1) DMZ نیاز ندارم و نمی دونم چه طور از این اسکریپت حذفش کنم 2)با port ها مشکل دارم.مثلا وقتی 2 پورت 53 و 22 را در قسمت OKPORTS وارد کردم این پیغام را داد:
    کد:
    port 53/etc/init.d/firewall: line 46: --destination-port: command not found
    /etc/init.d/firewall: line 48: --destination-port: command not found
                                                               [  OK  ]
              port 22/etc/init.d/firewall: line 46: --destination-port: command not found
    /etc/init.d/firewall: line 48: --destination-port: command not found
    دوستان اگر بتونند این اسکریپت را تغییراتی بدند ممنون میشم




    موضوعات مشابه:

  2. #2
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    تو اینترنت پر است از این Script ها.
    اگه خواستید یک ساده میزارم که کارتونو راه میندازه.



  3. #3
    نام حقيقي: حمیدرضا

    عضو غیر فعال
    تاریخ عضویت
    Dec 2009
    محل سکونت
    اصفهان
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    سلام آقای یوسفی
    اگر چیزی باشه که کارم را راه بندازه ممنون میشم



  4. #4
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    کد:
    iptables -t filter -P INPUT DROP
    iptables -t filter -P OUTPUT ACCEPT
    iptables -t filter -P FORWARD ACCEPT
    ##
    iptables -t filter -A INPUT -i lo -j ACCEPT
    iptables -t filter -A INPUT -p icmp --icmp-type any -j ACCEPT
    iptables -t filter -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -t filter -A INPUT -m state --state NEW -m tcp -p tcp --dport 20:25 -j ACCEPT
    iptables -t filter -A INPUT -m state --state NEW -m udp -p udp --dport 53 -j ACCEPT
    iptables -t filter -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
    iptables -t filter -A INPUT -m state --state NEW -m udp -p udp --dport 161 -j ACCEPT
    iptables -t filter -A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
    iptables -t filter -A INPUT -m state --state NEW -m tcp -p tcp --dport 1024 -j ACCEPT
    iptables -t filter -A INPUT -m state --state NEW -m tcp -p tcp --dport 1723 -j ACCEPT
    iptables -t filter -A INPUT -m state --state NEW -m tcp -p tcp --dport 3128 -j ACCEPT
    iptables -t filter -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
    iptables -t filter -A INPUT -m state --state NEW -m tcp -p tcp --dport 1863 -j ACCEPT
    iptables -t filter -A INPUT -m state --state NEW -m tcp -p tcp --dport 3000 -j ACCEPT
    iptables -t filter -A INPUT -m state --state NEW -m tcp -p tcp --dport 11999 -j ACCEPT
    iptables -t filter -A INPUT -m state --state NEW -m tcp -p tcp --dport 5000:5500 -j ACCEPT
    iptables -t filter -A INPUT -m state --state NEW -m udp -p udp --dport 5000:5500 -j ACCEPT
    iptables -t filter -A INPUT -j REJECT --reject-with icmp-host-prohibited




کلمات کلیدی در جستجوها:

openvz فایروال

فایروال openvz

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •