Linux jako server/IPfilter: Porovnání verzí

Smazaný obsah Přidaný obsah
typos
Řádek 18:
Přidáním volby -v dosáhneme zobrazení i množství paketů/dat prošlých každým pravidlem.
# iptables -L -v
Volba -n řekne, aby se vypisovala čísla místo nazvůnázvů. Týká se to DNS jmen a jmen
služeb, místo kterých se budou vypisovat IP adresy a čísla portů.
# iptables -L -v -n
Při přidávání či odbebíráníodebírání pravidel do/z filtru potřebujeme znát i jejich pořadová
čísla. To nám zajistí parametr --line-numbers
# iptables -L -v -n --line-numbers
Řádek 39:
watch "iptables -L -v -n --line-numbers"
</pre>
Nastavte práva 750700, ať máte sichr, že se k tomu dostane jen root.
 
== Automatické shození filtru při ladění po síti ==
Řádek 95:
Všechno by mělo projít pravidlem a politika by se neměla uplatnit.
 
Teď zkusíme spustit skritpskript ''muj-ipf-down'' a koukneme opět do vedlejší konzole.
Politiky by měly být všechny "ACCEPT" a pravidla žádná.
 
Řádek 123:
který nám vždycky v půl shodí firewall.
 
A teď už se fakt ničeho nebojím (tedatedy kromě té sovy).
 
== Začínáme tvořit ==