vine-users ML アーカイブ



[vine-users:061800] Re: iptables を使ったルータの 構築について

  • From: Masa Takahashi <masa@xxxxxxxxxxxxxxxxxxx>
  • Subject: [vine-users:061800] Re: iptables を使ったルータの 構築について
  • Date: Mon, 11 Aug 2003 18:48:02 +0900
こんばんわ、政です。

iptablesは修行中の身なのですが.....


Kenji Teranishi wrote:
> 寺西と申します。

> #
> # set default policy -- all drop(reject)
> #
> /sbin/iptables -P INPUT ACCEPT
> /sbin/iptables -P FORWARD ACCEPT
> /sbin/iptables -P OUTPUT ACCEPT
> 

この設定はチョット危険なのではないかという気がします。
以下のURLを御覧下さい、設定サンプルが似ているので参考に
なるのではないかと思います。

http://www.linux.or.jp/JF/JFdocs/Security-Quickstart-HOWTO/appendix.html#PFILTERS
http://www.linux.or.jp/JF/JFdocs/Security-Quickstart-HOWTO/firewalls.html#FILTERS
http://www.linux.or.jp/JF/JFdocs/iptables-1pt-memo/