-
Fototrend
Linux kezdőknek - érdemes beleolvasni, mielőtt kérdezel
Új hozzászólás Aktív témák
-
McSzaby
őstag
Mit rontok el? Ha beteszem az -m state --state ESTABLISHED,RELATED sort az INPUT lánca, akkor kb. minden port szabadon elérhető ugyan úgy. Ha azt kiveszem, akkor jó, de a torrent nem megy. Ha berakom a torrenthez ez a sort, akkor se megy...
WTF?! 5555 a torrent portja. Mi hiányzik még a tűzfalamból?? Kicsit szeretnék még majd továbbmenni vele, de amíg nem működik az alap se...#!/bin/bash
#modul betöltés#
modprobe ip_conntrack_ftp##Láncok törlése##
iptables -F
iptables -X##Alap szabályok##
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state INVALID -j DROP##Lokális engedés##
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT##Transmission##
iptables -A INPUT -p tcp --dport 55555 -j ACCEPT
iptables -A INPUT -p udp --dport 55555 -j ACCEPT
iptables -A INPUT -p TCP --dport 8112 -j ACCEPT##Samba##
iptables -A INPUT -p udp --dport 137 -j ACCEPT
iptables -A INPUT -p udp --dport 138 -j ACCEPT
iptables -A INPUT -p tcp --dport 139 -j ACCEPT
iptables -A INPUT -p tcp --dport 445 -j ACCEPT
iptables -A INPUT -p tcp --dport 464 -j ACCEPT
iptables -A INPUT -p tcp --dport 636 -j ACCEPT
iptables -A INPUT -p tcp --dport 3268 -j ACCEPT
iptables -A INPUT -p tcp --dport 3269 -j ACCEPT
#iptables -A INPUT -p tcp --dport 901 -j ACCEPT
iptables -A INPUT -p tcp --dport 135 -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp --dport 88 -j ACCEPT
iptables -A INPUT -p tcp --dport 389 -j ACCEPT
iptables -A INPUT -p tcp --dport 1024 -j ACCEPT
iptables -A INPUT -p udp --dport 464 -j ACCEPT
iptables -A INPUT -p udp --dport 636 -j ACCEPT
iptables -A INPUT -p udp --dport 3268 -j ACCEPT
iptables -A INPUT -p udp --dport 3269 -j ACCEPT
#iptables -A INPUT -p udp --dport 901 -j ACCEPT
iptables -A INPUT -p udp --dport 135 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 88 -j ACCEPT
iptables -A INPUT -p udp --dport 389 -j ACCEPT##FTP##
iptables -A INPUT -p tcp --dport 21 -j DROP
iptables -A INPUT -p tcp --dport 20 -j DROP##SSH##
iptables -A INPUT -p TCP --dport 26000 -j ACCEPT
iptables -A INPUT -p tcp --dport 26000 -m limit --limit 3/m -j LOG --log-prefix "SSH_ACCEPT: "
iptables -A INPUT -p tcp --dport 26000 -m limit --limit 3/m -j ACCEPT##VNC###
iptables -A INPUT -p tcp -m multiport --dport 5900,5901 -j ACCEPT##Mysql,Nfs,Ntp##
iptables -A INPUT -p tcp --dport 111 -j ACCEPT
iptables -A INPUT -p tcp --dport 844 -j ACCEPT
iptables -A INPUT -p tcp --dport 2049 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p udp --dport 111 -j ACCEPT
iptables -A INPUT -p udp --dport 844 -j ACCEPT
iptables -A INPUT -p udp --dport 2049 -j ACCEPT
iptables -A INPUT -p udp --dport 3306 -j ACCEPT
iptables -A INPUT -p udp --dport 123 -j ACCEPT##log##
iptables -A INPUT -j LOG --log-prefix "INPUT_DROP: "# Ha van,nincs.
if test -r /etc/iptables.rules; then
rm -f /etc/iptables.rules
fi#Tűzfal mentése
iptables-save -c > /etc/iptables.rules
if test -r /etc/iptables.rules; then
echo "Tűzfal mentése sikeres!"
fi
Új hozzászólás Aktív témák
A topik célja: Segítségnyújtás a Linux disztribúciókkal még csak ismerkedők számára. A szerveres kérdések nem ebbe a topicba tartoznak.
Kérdés előtt olvasd el a topik összefoglalóját!
Haladó Linuxos kérdések topikja.
Linux felhasználók OFF topikja
Milyen program ami... [link]
Shell script kérdésekkel látogassatok el a topikjába
- Teszt Már csak két hónap van hátra a Windows 10 nyugdíjazásáig, ideje előrelépni
- Teszt [Linux] Vanilla OS, egy Debian alapú immutable operációs rendszer
- Teszt [Linux] Aeon Desktop, egy immutable operációs rendszer az OpenSUSE-tól
- Teszt [Linux] A Flatpak
- Bejegyzés MS Office365 Linuxon
- Bejegyzés [Linux] Futtassunk bármely disztrót a terminálunkban
- Bejegyzés Alpine Linux telepítés mindenféle low-end dologra
- Hír Zöld utat adott a nyílt forráskódú Linux meghajtóknak az NVIDIA
- Milyen széket vegyek?
- Bloomberg: Az iOS 27 a stabilitásra és az AI-ra fókuszál majd
- Temu
- Fotók, videók mobillal
- Milyen billentyűzetet vegyek?
- Ne már! Drágább lesz a GPU a memóriapánik miatt?
- Mibe tegyem a megtakarításaimat?
- DUNE médialejátszók topicja
- Xiaomi 15T Pro - a téma nincs lezárva
- Fizetős szoftverek ingyen vagy kedvezményesen
- További aktív témák...
- BLACK FRIDAY! - Jogtiszta Windows - Office & Vírusirtó licencek- Azonnal - Számlával - Garanciával
- Kaspersky, BitDefender, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- Eladó Steam kulcsok kedvező áron!
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem, Most Ünnepi áron! :)
- GYÖNYÖRŰ iPhone 13 128GB Starlight- 1 ÉV GARANCIA, Kártyafüggetlen,MS3435
- 12 GB-os DDR5 SODIMM laptop memória - garanciával
- Eredeti Lenovo 230W töltők - 4X20Z83995
- GYÖNYÖRŰ iPhone 13 128GB Pink -1 ÉV GARANCIA - Kártyafüggetlen, MS3431, 100% Akkumulátor
- Xiaomi 14T 256GB, Kártyafüggetlen, 1 Év Garanciaval
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopműhely Bt.
Város: Budapest
WTF?! 5555 a torrent portja. Mi hiányzik még a tűzfalamból?? Kicsit szeretnék még majd továbbmenni vele, de amíg nem működik az alap se...
CPT.Pirk
