29. januar 2006 - 01:47Der er
5 kommentarer og 3 løsninger
Iptables firewall
Hej eksperter
Jeg har lige købet en server(Dynamic Server) hos webglobe, og skal til at opsætte den med web, ftp, database, post server osv. Den skal jo så også have en firewall på, det er så her jeg er kommet ind i et problem, da jeg ikke har den store viden om iptables og alt det der. Nu har jeg i et par dage læse og søgt på nettet, og er kommet frem til at, jeg nok skal bruge lidt hjælp fra jer.
Der skal ikke være NAT/Portforwarding på, da det er en enkel server, der skal så også være åben for disse porte: HTTP: 80 HTTPS: 443 FTP: 20/21 Mail/SMTP: 25 Mail/POP3: 110 Mail/IMAP: 143 Mail/POP3S: 995 Mail/IMAPS: 993 SSH: 22 Postgresql: 5432
Jeg har lige et lille ekstra spørgsmål, kan hastigheden til server blive langsom hvis man indføre sådan en firewall?
Det ville være super godt hvis der var nogen som har sådan et script, som de vil/kan dele med mig, og på forhånd mange tak.
Der er en mindre "performance penalty" ved at bruge iptables. Lidt afhængigt af hvor mange regler der er i opsætningen. Taget i betragtning af at du selv siger at du ikke har den store viden om iptables, så er det nok ikke din første bekymring. Det er nok vigtigere at få en firewall på. Når du når til at bekymre dig om performance, så kan iptables "nånd-optimeres" ved at lacere de mest brugte regler først i filter kæden. Så, hvad skal serveren lave ? Er den det næste hotte site på nettet ? Eller er den mailgateway for 1000 brugere ? Eller er det en DB server til GIS ?
Okay, forstår jeg det korrekt, af de regler som bliver mest brugt skal være først, og derved bliver det hurtigere? På serveren kommer der omkring 50 mail bruger, og det samme antal til databasen og web.
Til space, ja jeg har prøvet den der script generator, men serveren har kun en IP, og hvis jeg ikke enabler NET kommer der med? Eller hva?
Synes godt om
Slettet bruger
29. januar 2006 - 17:39#4
doesn't matter
Eks.
#!/bin/sh
# iptables script generator: V0.1-2002 # Comes with no warranty! # e-mail: michael@1go.dk
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.