- Hálózatokról alaposan
- Xiaomi AX3600 WiFi 6 AIoT Router
- Sokat fogyaszt az AI, egyre több az adatközpont, kell az atomenergia
- Az iPadOS-re írt appokra is díjat vet ki az Apple
- Letartóztatták a bitcoin-Jézust
- ASUS routerek
- Asustor NAS
- Súlyos adatvédelmi botrányba kerülhet a ChatGPT az EU-ban
- A pápa egyre jobban tart a romlott AI veszélyeitől
- Milyen program, ami...?
-
IT café
ASUS WL-500G Premium
Új hozzászólás Aktív témák
-
Badb0y
addikt
válasz csaboca66 #1762 üzenetére
Nekem így néz ki a post-firewall:
#!/bin/sh
iptables -D INPUT -j DROP
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -t nat -A PREROUTING -i -p tcp --dport 22 -j DNAT --to-destination :2$
iptables -A INPUT -j DROP
#!/bin/sh
iptables -D INPUT -j DROP
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -t nat -A PREROUTING -i -p tcp --dport 22 -j DNAT --to-destination :2$
iptables -A INPUT -j DROPMintha 2-szer lenne ugyanaz. Ha kitörlöm nem lesz gáz ?
#1698-ban pedig ez van:
[I]A 2706-os port-tól visszafelé meg kell nyitni egy pár portot (annyit, amennyit egyidejűleg használni akarsz, a példában 10-et).
A /tmp/local/sbin/post-firewall fájl a következőket tartalmazza:#!/bin/sh
#SSH
iptables -D INPUT -j DROP
iptables -A INPUT -p tcp --dport 2697:2706 -j ACCEPT
iptables -A INPUT -p udp --dport 2697:2706 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 22 -j DNAT --to-destination 192.168.1.1:22
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 2697 -j DNAT --to-destination 192.168.1.1:2697
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 2698 -j DNAT --to-destination 192.168.1.1:2698
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 2699 -j DNAT --to-destination 192.168.1.1:2699
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 2700 -j DNAT --to-destination 192.168.1.1:2700
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 2701 -j DNAT --to-destination 192.168.1.1:2701
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 2702 -j DNAT --to-destination 192.168.1.1:2702
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 2703 -j DNAT --to-destination 192.168.1.1:2703
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 2704 -j DNAT --to-destination 192.168.1.1:2704
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 2705 -j DNAT --to-destination 192.168.1.1:2705
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 2706 -j DNAT --to-destination 192.168.1.1:2706
iptables -t nat -A PREROUTING -i vlan1 -p udp --dport 2697 -j DNAT --to-destination 192.168.1.1:2697
iptables -t nat -A PREROUTING -i vlan1 -p udp --dport 2698 -j DNAT --to-destination 192.168.1.1:2698
iptables -t nat -A PREROUTING -i vlan1 -p udp --dport 2699 -j DNAT --to-destination 192.168.1.1:2699
iptables -t nat -A PREROUTING -i vlan1 -p udp --dport 2700 -j DNAT --to-destination 192.168.1.1:2700
iptables -t nat -A PREROUTING -i vlan1 -p udp --dport 2701 -j DNAT --to-destination 192.168.1.1:2701
iptables -t nat -A PREROUTING -i vlan1 -p udp --dport 2702 -j DNAT --to-destination 192.168.1.1:2702
iptables -t nat -A PREROUTING -i vlan1 -p udp --dport 2703 -j DNAT --to-destination 192.168.1.1:2703
iptables -t nat -A PREROUTING -i vlan1 -p udp --dport 2704 -j DNAT --to-destination 192.168.1.1:2704
iptables -t nat -A PREROUTING -i vlan1 -p udp --dport 2705 -j DNAT --to-destination 192.168.1.1:2705
iptables -t nat -A PREROUTING -i vlan1 -p udp --dport 2706 -j DNAT --to-destination 192.168.1.1:2706
iptables -A INPUT -j DROPA 22-es port az SSH miatt van megnyitva.
A WAN interfész nálam a vlan1, de ez lehet hogy nálad más, ráadásul a post firewall scriptben lehet használni azt hiszem a $1 változót helyette. A 192.168.1.1 a router LAN IP címe, e helyett lehet használni a $4 változót.[/I]Másoljam bele az egészet az enyémbe és simán menstem el és sace commit... és már aktív is vagyok?
[ Szerkesztve ]
Minőségi laptopok https://notebookokhu.business.site/
Új hozzászólás Aktív témák
● Olvasd el az összefoglalót!
- EDIFIER R1700BTS hangfal pár makulátlan, új állapotban, 2 év hivatalos garanciával, alkalmi áron
- LG OLED55B23LA 2 Év GYÁRI GARANCIA
- Apple iPhone XR 128GB, Kártyafüggetlen, 1 Év Garanciával
- Gamer PC , i7 12700KF , RTX 3080 Ti , 64GB DDR5 , 960GB NVME , 1TB HDD
- Intel PC , i5 8500 , 1660 6GB , 32GB DDR4 , 512GB NVME , 500GB HDD
- MacBook Pro 13" 2016, i5 2.0GHz, 8GB Ram, 256GB SSD - rossz saját képernyővel, occón!
- Logitech G502 X vezetékes gaming egér, fehér, akár 25600 DPI
- Garett GRC Maxx okosóra, fekete, Android és iOs kompatibilis
- Zotac GeForce RTX 3070 Gaming 8GB GDDR6 256 Bit LED OC Videokártya
- Amazfit Bip 5 okosóra, krémfehér, Android és iOs kompatibilis
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Promenade Publishing House Kft.
Város: Budapest