From: btr <none at btr.name>
Newsgroups: email
Date: Mon, 20 Oct 2004 14:31:37 +0000 (UTC)
Subject: Пример настройки ipchains для внешнего сервера
Пример настройки ipchains для внешнего сервера WWW, DNS, POP3, IMAP
Полдня потратил на то чтобы найти более менее рабочий пример, не нашел,
короче пришлось самому ваять.
Данный конфиг ipchains-а, открывает для локальной сети службы FTP, SSH, SMTP, WWW,
DNS, POP3, IMAP.
Для внешнего мира остается только SMTP, DNS и WWW.
# Описание выше
IPADDR="195.195.195.195"
NET="195.195.195.0/24"
LOOPBACK="127.0.0.0/8"
LOCALHOST="127.0.0.0/8"
ANYWHERE="any/0"
PRIVPORTS="0:1023"
UNPRIVPORTS="1024:65535"
# Сбрасываем правила и выставляем разрешить все по дефолту.
ipchains -F
ipchains -X
ipchains -P input ACCEPT
ipchains -P output ACCEPT
ipchains -P forward ACCEPT
ipchains -A input -i lo -j ACCEPT
ipchains -A output -i lo -j ACCEPT
ipchains -A forward -i lo -j ACCEPT