iptables na routerze. Czy następująca konfiguracja reguł iptables jest bezpieczna?

Dyskusje o wszystkim co służy ochronie systemu i danych przed nieautoryzowanym dostępem.
Awatar użytkownika
zieeluu
Sędziwy Jeż
Sędziwy Jeż
Posty: 69
Rejestracja: 29 kwie 2012, 11:09
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: KDE Plasma
Architektura: x86_64

iptables na routerze. Czy następująca konfiguracja reguł iptables jest bezpieczna?

Post autor: zieeluu »

Cześć, postanowiłem samodzielnie "zbudować" sobie router. poradziłem sobie z konfiguracją wifi dhcp itd. chciałbym upewnić się że mój router jest gotowy by podłączyć go bezpośrednio do sieci(tzn. żeby był na jej brzegu - w chwili obecnej stary router jest podpięty bezpośredniego do internetu a dopiero ten nad którym pracuję podpięty jest do niego).

Chciałbym wiedzieć czy następująca konfiguracja reguł iptables jest bezpieczna?

Wolę by ktoś z większym doświadczeniem niz ja zweryfikował te reguł ;-)

Kod: Zaznacz cały

# Generated by iptables-save v1.4.7 on Wed Nov 13 02:31:29 2013
*nat
:PREROUTING ACCEPT [69711:6737253]
:POSTROUTING ACCEPT [2430:217891]
:OUTPUT ACCEPT [14683:1008656]
-A POSTROUTING -o wan0 -j MASQUERADE 
COMMIT
# Completed on Wed Nov 13 02:31:29 2013
# Generated by iptables-save v1.4.7 on Wed Nov 13 02:31:29 2013
*filter
:INPUT DROP [9453:730213]
:FORWARD DROP [121:39223]
:OUTPUT ACCEPT [198832:23246123]
-A INPUT -i lo -j ACCEPT 
-A INPUT -i wan0 -p udp -m udp --sport 53 -j ACCEPT 
-A INPUT ! -i wan0 -p udp -m udp --dport 53 -j ACCEPT 
-A INPUT ! -i wan0 -p udp -m udp --sport 68 --dport 67 -j ACCEPT 
-A INPUT -i wan0 -p udp -m udp --sport 67 --dport 68 -j ACCEPT 
-A INPUT ! -i wan0 -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT 
-A INPUT -p icmp -j ACCEPT 
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A FORWARD -i wan0 -o lan0 -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A FORWARD -i wan0 -o wifi0 -m state --state RELATED,ESTABLISHED -j ACCEPT 
-A FORWARD -i lan0 -o wan0 -j ACCEPT 
-A FORWARD -i wifi0 -o wan0 -j ACCEPT 
-A FORWARD -i lan0 -o wifi0 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT 
-A FORWARD -i wifi0 -o lan0 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT 
COMMIT
# Completed on Wed Nov 13 02:31:29 2013
Ostatnio zmieniony 13 lis 2013, 20:47 przez bear7, łącznie zmieniany 1 raz.
Powód: doprecyzowanie tytułu wątku.
frytek
Wytworny Kaczor
Wytworny Kaczor
Posty: 330
Rejestracja: 06 sty 2006, 00:03
Płeć: Mężczyzna
Wersja Ubuntu: 10.04
Środowisko graficzne: GNOME
Architektura: x86
Kontakt:

Re: iptables na routerze. Czy następująca konfiguracja reguł iptables jest bezpieczna?

Post autor: frytek »

nie lepiej użyć jakiegoś dedykowanego distro? typu IpCop?

a jak już chcesz się bawić, to może użyj zaawansowanego generatora reguł typu guarddog - i przeanalizuj stworzony w ten sposób skrypt z regułami.
ODPOWIEDZ

Wróć do „Bezpieczeństwo Ubuntu”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości