<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: правильная настройка iptables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/2369.html</link>
    <description>1) на сколько обоснованно применение политик&lt;br&gt;iptables -A FORWARD DROP&lt;br&gt;iptables -A INPUT DROP&lt;br&gt;iptables -A OUTPUT DROP&lt;br&gt;&lt;br&gt;2) как по правильному (используя 1)) написать правила iptables для работы squid. squid слушает со стороны локальной сети порт 3128.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>правильная настройка iptables (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/2369.html#5</link>
    <pubDate>Tue, 17 Jun 2008 14:01:19 GMT</pubDate>
    <description>&amp;gt;И почему все так любят DROP, а не REJECT? &lt;br&gt;&lt;br&gt;Потомучто этим могут воспользоваться &quot;шутники&quot;&lt;br&gt;</description>
</item>

<item>
    <title>правильная настройка iptables (dmart)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/2369.html#4</link>
    <pubDate>Fri, 11 Nov 2005 09:26:28 GMT</pubDate>
    <description>И почему все так любят DROP, а не REJECT?</description>
</item>

<item>
    <title>правильная настройка iptables (ALPOP)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/2369.html#3</link>
    <pubDate>Wed, 26 Oct 2005 07:40:15 GMT</pubDate>
    <description>&amp;gt;iptables -A FORWARD DROP &lt;br&gt;&amp;gt;iptables -A INPUT DROP &lt;br&gt;&amp;gt;iptables -A OUTPUT DROP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; iptables -A FORWARD -p tcp -d $PROXY --dport 3128 -i $INT_NIC &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt; iptables -A FORWARD -p tcp -s $PROXY --sport 3128 -i $EXT_NIC &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;gde PROXY - proxy ip, INT_NIC - interne setevaja karta, EXT_NIC - &lt;br&gt;&amp;gt;externe &lt;br&gt;&lt;br&gt;все проще: нам известен адрес отправителя и порт на котором работает виндовый удаленный раб. стол, поэтому достаточно сделать &quot;переадресацию&quot; (DNAT)с брандмауэра на машину из локальной сети&lt;br&gt;</description>
</item>

<item>
    <title>правильная настройка iptables (atr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/2369.html#2</link>
    <pubDate>Mon, 24 Oct 2005 20:37:40 GMT</pubDate>
    <description>iptables -A FORWARD DROP &lt;br&gt;iptables -A INPUT DROP &lt;br&gt;iptables -A OUTPUT DROP &lt;br&gt;&lt;br&gt; iptables -A FORWARD -p tcp -d $PROXY --dport 3128 -i $INT_NIC -j ACCEPT&lt;br&gt; iptables -A FORWARD -p tcp -s $PROXY --sport 3128 -i $EXT_NIC -j ACCEPT&lt;br&gt;&lt;br&gt;gde PROXY - proxy ip, INT_NIC - interne setevaja karta, EXT_NIC - externe&lt;br&gt;</description>
</item>

<item>
    <title>правильная настройка iptables (ALPOP)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/2369.html#1</link>
    <pubDate>Fri, 21 Oct 2005 13:24:59 GMT</pubDate>
    <description>&amp;gt;1) на сколько обоснованно применение политик &lt;br&gt;&amp;gt;iptables -A FORWARD DROP &lt;br&gt;&amp;gt;iptables -A INPUT DROP &lt;br&gt;&amp;gt;iptables -A OUTPUT DROP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2) как по правильному (используя 1)) написать правила iptables для работы squid. &lt;br&gt;&amp;gt;squid слушает со стороны локальной сети порт 3128. &lt;br&gt;&lt;br&gt;&lt;br&gt;если надо - почитай:&lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/&lt;br&gt;http://ru.gentoo-wiki.com/Подробная_настройка_iptables&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
