vine-users ML アーカイブ



[vine-users:069598] Re: lokkit を利用するには

  • From: joe <free-zep@xxxxxxxxxxxxxxxxx>
  • Subject: [vine-users:069598] Re: lokkit を利用するには
  • Date: Wed, 12 Jan 2005 01:11:05 +0900 (JST)
joe です。

From: Osamu Masuda <osamu.masuda@xxxxxxx>
Subject: [vine-users:069588] lokkitを利用するには
Message-ID: <20050111095516.98E9.OSAMU.MASUDA@xxxxxxx>

>  iptableを利用すればよいのでしょうか、どうもなじめないので
> ツールが利用できればと思っています。よろしくお願いします。

packet filtering が分かってないと設定は難しいですよね。

とりあえず、google で 「iptables 設定例」とかで検索すると
いくつも設定例が出てきますので、それを利用すると言うのも
即席のやりかただと思います。

ただ、私がいくつか設定例を見たところでは、あまり良い例が
無かったりします。

ゆっくりと見る暇が無いので(もうすぐ寝ようと思ってるんです(^^;)、

http://cyberam.dip.jp/linux_security/iptables/iptables_main.html
あたりはどうでしょうか?

また、英文ですが、詳細な tutorial が下にあります。とても参考になります。
サンプルのスクリプトをコピペして、細かいところを修正すれば
即使えるはずです。
http://iptables-tutorial.frozentux.net/iptables-tutorial.html

http://www.linux.or.jpにも例は ipchains ですが、howto があるので、
パケットフィルタリングの勉強になると思います。

もうResHatはEnterprise版しか使えませんし、Fedoraはマニアな人達の
為のディストロですし(utf-8のexperimantalとしては評価しています)、
他のディストロを使う場合には、iptables の設定の仕方を覚えておいた方が
今後のためにもいいですよ。

--
joe
mailto:free-zep@xxxxxxxxxxxxxxxxx
PGP public key : http://pgp.mit.edu/