Firewall
Napsal: 29 Feb 2016 11:57
Zdravím,
potreboval bych mensi radu
. Mame hlavni GW kde je 1:1 natovano verejka->neverejka pro kazdou pŕípojku (src nat + dstnat). Chtel jsem pro vsechny verejne adresy dropnout 22,23 (ssh, tellnet utoky) tak jsem udelal pravidlo 2. Pravidlo funguje a dropne vsechno na 22,23 na céčkách, které máme naroutovane od dodavatele konektivity. Nicmene chtel jsem z tohoto pravidla udelat par vyjímek, tak jsem pred nej vlozil accept pravidlo pro verejnou a nechce mi to jet a nechapu proc
Zkousel jsem i pouzivat jen pravidlo 2. a udelat v nem adresslist a taky to ignoruje.
pravidlo 1: add action=accept chain=input disabled=no dst-address= "veřejná adresa co ma mit vyjimku" dst-port=22,23 in-interface=1_WAN protocol=tcp
pravidlo 2: add action=drop chain=forward comment="DROP SSH" disabled=no dst-port=22,23 protocol=tcp
potreboval bych mensi radu


pravidlo 1: add action=accept chain=input disabled=no dst-address= "veřejná adresa co ma mit vyjimku" dst-port=22,23 in-interface=1_WAN protocol=tcp
pravidlo 2: add action=drop chain=forward comment="DROP SSH" disabled=no dst-port=22,23 protocol=tcp