LINUX.ORG.RU

Сообщения DenisZy

 

iptables удаленно

Форум — Security

Господа, здравствуйте.

Такая ситуёвина.

Была цель поднять ftp сервер. Запустил машину на Debian с vsftpd. Т.к. выходные, сейчас есть возможность подключения только через ssh. Так вот, можно ли с помощью iptables удаленно закрыть всё, кроме ssh и ftp. Только чтобы во время настройки не закрылось ssh.

Как я понял, достаточно сделать

#iptables -P INPUT -j DROP

#iptables -P OUTPUT -j DROP

#iptables -P FORWARD -j DROP

#iptables -A INPUT -p tcp --dport 22 -j ACCEPT

#iptables -A INPUT -p tcp --dport 21 -j ACCEPT

#iptables -A INPUT -p tcp --dport 20 -j ACCEPT

, но после первой же командой я останусь с носом.

Помогите разобраться :)

DenisZy
()

Шлюз в рабочей группе

Форум — Admin

Господа, приветствую.

Подскажите пож

Есть группа серверов на базе ОС Win2003Server: S1, S2, S3, к примеру. Эта группа серверов, изолированна от домена, в своей рабочей группе. На S2 вертится MS SQL со всеми вытекающими. S1 и S2 - терминальные сервера для пользователей (их много), каждый пользователь имеет свою учетную запись и пользуется только сервером, выделенным для своего региона, т.е. на другие не заходит.

Учетные записи дублируются на всех серверах для доступа к другим серверам при работе со специализированным ПО. Сейчас есть еще один сервер S4, на котором Win2003Server с MS ISA Server.

Т.к. сервера только для определенных целей, то и политика там соответствующая. Доступа в инет нет ни у кого, но есть пользователи, которым нужно открыть определенные порты по определенному назначению, есть пользователи, которым нужен свободный доступ.

На шлюзе ряд внешних IP, по обращению к которым перенаправляется на назначенный сервер, но это уже мелочи в принципе.

Подняли ису с целью пробы работы в рабочей группы и при успешной реализации купить. Но кризис сейчас, да и в рабочей группе наблюдается некорректная работа местами. Актив Директори решела бы проблему, но её нет, т.к. изначально был один сервер и никто не знал, что будет столько пользователей и серверов. А сейчас уже поднимать AD просто нереально. Очень заинтересовался linux, конкретно Debian.

Уважаемые, подскажите, ISA в принципе справляется с функционалом, возложенным на неё. Можно ли этот функционал реализовать в linux? Очень много всего перерыл, но как я понял, проблема будет с таким методом авторизации. Поэтому решил задать вопрос на самом популярном форуме, в надежде получить пинок в сторону конкретного ПО, с помощью которого можно заменить ИСУ :) Хотя бы просто названия, инфу найду ))))

Спасибо :)

DenisZy
()

RSS подписка на новые темы