Ребят в иптейблс дебиан не бубу, так вот подскажет кто пару вопросов.
1. нужно открыть возможность качать сборке лицнзию с сайта.ру
2. разрешить доступ своему сайту для реги итд
3. пробовал ставить правила на впс, доходит до выбора сервера и тишина.
сервер привязан на логин.сервер.ру
правила
1. нужно открыть возможность качать сборке лицнзию с сайта.ру
2. разрешить доступ своему сайту для реги итд
3. пробовал ставить правила на впс, доходит до выбора сервера и тишина.
сервер привязан на логин.сервер.ру
правила
#!/bin/sh
IPT=/sbin/iptables
UNIPORTS="1024:65535"
INET_IFACE="eth0"
$IPT -F
$IPT -X
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT
$IPT -A OUTPUT -o eth0 -j ACCEPT
$IPT -A INPUT -i eth0 -p tcp --dport 22-j ACCEPT
$IPT -A INPUT -i eth0 -p tcp --dport 2106-j ACCEPT
$IPT -A INPUT -i eth0 -p tcp --dport 3306-j ACCEPT
$IPT -A INPUT -i eth0 -p tcp --dport 7777-j ACCEPT
$IPT -A INPUT -p ICMP -i eth0 -j ACCEPT
$IPT -A INPUT -p tcp -m tcp -i $INET_IFACE --dport 1024:65353--sport 53-j ACCEPT
$IPT -A INPUT -p tcp -m tcp -m multiport -i $INET_IFACE --dport 1024:65535-j ACCEPT --sports 80,443!--syn
$IPT -A INPUT -p tcp -m tcp -i $INET_IFACE --dport 1024:65535--sport 21-j ACCEPT !--syn
$IPT -A INPUT -i eth0 -p tcp --dport 2106-m state --state NEW -m connlimit --connlimit-above 20-j REJECT
$IPT -P INPUT DROP
IPT=/sbin/iptables
UNIPORTS="1024:65535"
INET_IFACE="eth0"
$IPT -F
$IPT -X
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT
$IPT -A OUTPUT -o eth0 -j ACCEPT
$IPT -A INPUT -i eth0 -p tcp --dport 22-j ACCEPT
$IPT -A INPUT -i eth0 -p tcp --dport 2106-j ACCEPT
$IPT -A INPUT -i eth0 -p tcp --dport 3306-j ACCEPT
$IPT -A INPUT -i eth0 -p tcp --dport 7777-j ACCEPT
$IPT -A INPUT -p ICMP -i eth0 -j ACCEPT
$IPT -A INPUT -p tcp -m tcp -i $INET_IFACE --dport 1024:65353--sport 53-j ACCEPT
$IPT -A INPUT -p tcp -m tcp -m multiport -i $INET_IFACE --dport 1024:65535-j ACCEPT --sports 80,443!--syn
$IPT -A INPUT -p tcp -m tcp -i $INET_IFACE --dport 1024:65535--sport 21-j ACCEPT !--syn
$IPT -A INPUT -i eth0 -p tcp --dport 2106-m state --state NEW -m connlimit --connlimit-above 20-j REJECT
$IPT -P INPUT DROP