"_ carsten thomsen" <cajuth(fjern-dette-i-paramtes)@tiscali.dk>
wrote:
>Jeg har NetExpress, så skal jeg vel skrive ppp0 ???
Det kan du goere, ja.
Men jeg vil stadig slaa et slag for, at du ikke laver en regel,
der siger "tillad al trafik, der ikke kommer fra ppp0", men i
stedet laver en regel, der siger "tillad al trafik, der kommer
fra lo og eth1" (eller hvad dine lokale interfaces nu hedder).
I mit eget script, som er taget fra
www.sslug.dk/sikkerhed/ , har
jeg udskiftet denne regel:
# Allow new connections if not from the outside
iptables -A block -m state --state NEW -i ! ppp0 -j ACCEPT
....med disse regler:
# Allow new connections if not from the outside
iptables -A block -m state --state NEW -i eth0 -j ACCEPT
iptables -A block -m state --state NEW -i lo -j ACCEPT
Saa skal jeg ikke vaere bange for, at der pludselig er aabent,
hvis mit interface udadtil skulle finde paa at skifte navn.
--
Allan