[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:22093] Re: ホストベ−スのFirewall



加藤泰文です.

斜めにしか見てませんので,はずしているかも?

>>> On Fri, 27 Feb 2004 06:09:30 +0900
    in message   "[plamo:22086] ホストベ−スの Firewall"
                  Tadashi Nakamura(tn_mls@hotmail.com)-san wrote:

> Secondary への応答を記述しないといけないでしょうか。
> (実は今のところ Secondary は置いてない、のですが)
> 上位 DNS への問い合わせの部分は特に記述はいらないでしょうか。

当然,最初で全部ドロップしていますから,記述必要ではないですか?

> $IPTABLES -P INPUT DROP
> $IPTABLES -P FORWARD DROP
> $IPTABLES -P OUTPUT DROP

あとはやってみてうまくいくか確かめる.:-)

あと LOG を出力させたら良いと思います.ただ LOG ターゲットを使うと,激
しくルール違反があった場合,コンソールに出力しようとしてどうしようもな
くなるし ULOG を使うと良いんでしたっけ?

# 使ったことないけど :-p

-- 
==============================================
((((    加藤泰文
○-○                karma @ prog.club.ne.jp
==============================================
 (Web Page) http://park2.wakwak.com/%7Ekarma/
==============================================
   日本の音楽のページを更新 (February 10)

Follow-Ups
[plamo:22097] Re: ホストベ−スのFirewall, Shun-ichi TAHARA (田原 俊一)
References
[plamo:22086] ホストベ−スのFirewall, Tadashi Nakamura

[検索ページ] [メール一覧]
Plamo ML 公開システム