سلام
من میخوام در شبکه داخلی یک فایر وال تعریف کردم که اکثر پورت ها باز باشه بقیه بسته الان پورت وی پی ان رو هم باید باز کنم اما نمیدونم چه پورتیه ؟
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 dst-port=53
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 src-port=53
add chain=forward action=accept protocol=udp src-address=192.168.1.0/24 dst-port=53
add chain=forward action=accept protocol=udp src-address=192.168.1.0/24 src-port=53
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 dst-port=80
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 src-port=80
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 dst-port=21
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 dst-port=22
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 dst-port=5050
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 src-port=5050
add chain=forward action=accept protocol=udp src-address=192.168.1.0/24 dst-port=5050
add chain=forward action=accept protocol=udp src-address=192.168.1.0/24 src-port=5050
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 dst-port=5060
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 src-port=5060
add chain=forward action=accept protocol=udp src-address=192.168.1.0/24 dst-port=5060
add chain=forward action=accept protocol=udp src-address=192.168.1.0/24 src-port=5060
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 dst-port=443
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 src-port=443
add chain=forward action=accept protocol=icmp src-address=192.168.1.0/24
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 dst-port=3389
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 dst-port=1863
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 dst-port=8080
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 dst-port=8081
add chain=forward action=accept protocol=tcp src-address=192.168.1.0/24 dst-port=8291
add chain=forward action=drop src-address=192.168.1.0/24
موضوعات مشابه:
- تنظیماتی که فقط کسانی که با وی پی ان یا پی پی او ای وصل میشن اینتر نت داشته باشند
- روت کردن چند آی پی ولید روی پورت های مختلف
- بستن پورت وی پی ان