А подскажите вот такой вопрос... При установке Дебиан Ленни iptables уже как-то настроен или нет? Я поставил Ленни, тут же поставил Самбу (пользователи виндовые), поставил Squid в прозрачном режиме. И задумался о безопасности. А настроен ли у меня фаер? И как его настроить? Помогите пожалуйста советами и ссылками.
Угу, понятно, спасибо. А ещё подскажите пожалуйста, как правильнее будет конфиг iptables`a сделать: сначала всё запретить, а потом разрешить кое-что, или сначала нужно разрешающие правила прописать, а затем все остальное запретить?
Selkup писал(а):Угу, понятно, спасибо. А ещё подскажите пожалуйста, как правильнее будет конфиг iptables`a сделать: сначала всё запретить, а потом разрешить кое-что, или сначала нужно разрешающие правила прописать, а затем все остальное запретить?
Это будет зависеть от преимущественности аксепт/дроп
Я с удовольствием послушаю о ваших подвигах, когда закончу пИсать, спасибо.
Наилучшая политика запретить все, что не разрешено.
Вот я и спрашивал, как в конфиге правильно прописать, сначала запретить все, а потом разрешать помаленьку или сначала разрешающие правила прописывать. Сделал по 1-му варианту (т.е. запретил все, потом разрешающие правила) - все работает.