Size: a a a

2019 November 10

u

usanama in archlinux_ru
𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝
Ну скинь мне пример правил. Наверняка большинство их них не нужны в firewalld.
да я еще не настраивал. там обычные стандартные цепочки, запрет icnp, чек на сканпорт и брутфорс лайтовый, дальше идут xtables-addons
источник

u

usanama in archlinux_ru
у меня нет идеи закрыться вайтлистом. надо, чтобы система по возможности вообще скрывала , что работает фаерэ
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
usanama
да я еще не настраивал. там обычные стандартные цепочки, запрет icnp, чек на сканпорт и брутфорс лайтовый, дальше идут xtables-addons
В том-то и прикол, что их firewalld сам ставит
источник

u

usanama in archlinux_ru
щляп ответил а ссыль не вставил, сорян
вот http://ix.io/21ok
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Тот же icmp переключается одной командой
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Вот строки с -m recent придется заносить через direct-правила
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Остальное можно средствами firewalld
источник

u

usanama in archlinux_ru
𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝
Остальное можно средствами firewalld
думаю все же прописать раз с каментами чтоб не забыть логику. перенастраивать то нечего по сути. раз сделал и забыл
источник

u

usanama in archlinux_ru
у меня на внешку лищь 443 и ссх порт крутится , да 80
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
источник

u

usanama in archlinux_ru
ээ! я не могу в гуй. там иксов даже не стоит))
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
usanama
ээ! я не могу в гуй. там иксов даже не стоит))
Я тебе показываю, что блокировка icmp включается одной командой или галочкой в случае с гуем
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Алсо, у firewalld есть хорошая докукментация
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
МОгу скинуть
источник

u

usanama in archlinux_ru
рус?
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
usanama
рус?
Нет
источник

u

usanama in archlinux_ru
пофиг, кинь все равно. гляну
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
usanama
пофиг, кинь все равно. гляну
источник

u

usanama in archlinux_ru
синтаксис xml и json 😕
источник

u

usanama in archlinux_ru
лан . поставлю с гуем на десктоп. а на сервак залью болванку иптейблс все ж
источник