Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

[Pytanie]Iptables dla Team speak 3


tedy20

Rekomendowane odpowiedzi

Opublikowano

Może ktoś mi sprawdzić czy wszystkie komendy(wpisy) są poprawne a jak nie to pomóc i poprawić ?:)

większość kodu została pobrana z inne strony lecz ja chciałem ja zmienić czyli , zablokować telnet dla ogółu + zostawic go odblokowanego dla gametrackera i tsviewer

# Secure Iptables
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

# Teamspeak
iptables -I INPUT -p udp --dport 9987 -j ACCEPT
iptables -I INPUT -p udp --sport 9987 -j ACCEPT

iptables -I INPUT -p tcp --dport 30033 -j ACCEPT
iptables -I INPUT -p tcp --sport 30033 -j ACCEPT

iptables -I INPUT -p tcp --dport 41144 -j ACCEPT
iptables -I INPUT -p tcp --sport 41144 -j ACCEPT

#telnet
iptables -I INPUT -p tcp --dport 10011 -j DROP
iptables -I INPUT -p tcp --sport 10011 -j DROP

#telnet dla gametrackera
iptables -A INPUT -i eth0 -p tcp -s 208.167.241.190--dport 10011 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 208.167.241.185--sport 10011 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 208.167.241.185--dport 10011 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 208.167.241.185--sport 10011 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 208.167.241.186--dport 10011 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 208.167.241.186--sport 10011 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 108.61.78.147--dport 10011 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 108.61.78.147--sport 10011 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 108.61.78.148--dport 10011 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 108.61.78.148--sport 10011 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 108.61.78.149--dport 10011 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 108.61.78.149--sport 10011 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 108.61.78.150--dport 10011 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 108.61.78.150--sport 10011 -j ACCEPT

#telnet dla TSviewer
iptables -A INPUT -i eth0 -p tcp -s 85.25.120.233--dport 10011 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -s 85.25.120.233--sport 10011 -j ACCEPT

# HTTP(s)
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
iptables -I INPUT -p tcp --sport 80 -j ACCEPT

iptables -I INPUT -p tcp --dport 443 -j ACCEPT
iptables -I INPUT -p tcp --sport 443 -j ACCEPT

# SSH
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I INPUT -p tcp --sport 22 -j ACCEPT

# DNS
iptables -I INPUT -p udp --dport 53 -j ACCEPT
iptables -I INPUT -p udp --sport 53 -j ACCEPT

service iptables save && service iptables restart

 

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...