LINUX.ORG.RU

Настроика iptables для qmail на RedHat.


0

0

Привет , Всем.

Какой трафик нужно разрешить для qmail сервера , Чтобы минимально открывать порты ?

iptables -A INPUT -i eth0 -p tcp --syn --sport 1024:65535 -d $server_ip --dport 25 -j ACCEPT iptables -A OUTPUT -o eth0 -p tcp --syn -s $server_ips --sport 1024:65535 --dport 25 -j ACCEPT Правильно ли ? Достаточно ли этого или нужно поддерживать ESTABLISHED,RELATED соединения ?

Спасибо.

anonymous

Все гораздо проще iptables -A FORWARD --dport 25 -j ACCEPT iptables -A FORWARD --sport 25 -j ACCEPT после чего закрыть все порты для SYN-пакетов

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.