Ciao a tutti uso mandriva one (2006.0) con Kde 3.4
Ho configurato un firewall casalingo con iptables.
Ho impostato le policy così:
iptables -t filter -P INPUT DROP
iptables -t filter -P OUTPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
Ho messo soltanto le regole necessarie per aprire le poche porte che uso 80,443,53,25,110,22 (dato che sono un utente desktop)
Ho bloccato pacchetti sia tcp che udp al server X11 e al Xfont Server sulle porte6000:6010 e 7000:7010
ORA....
ECCO LA DOMANDA............
urpmi.update -a ....non riesce ad accedere ai repository per aggiornare la lista dei pacchetti. :-o
Ho cercato di capire quale porta usa tale comando...da MAN pages ed HOW-TO ma niente da fare...
ECCO I MIEI DUBBI.........
Se il comando usasse soltanto il protocollo Ftp le porte da aprire dovrebbero essere 20 e 21.
Ho provato ad aprirle sia in in che in out (a scapito della sicurezza)ma niente da fare.... non funziona...
Ho pensato che i repository ci sono anche via http pero' la porta 80 e' gia' aperta in OUT dalle altre regole mie ma niente lo stesso..
Forse ho scordato il protocollo rsync?
CONSIDERAZIONI........
se fermo il firewall ... /sbin/service iptables stop
allora tutto funziona......
Se lo faccio ripartire... /sbin/service start
nulla.......
Le rules le ho salvate... /sbin/service iptables save
le le faccio eseguire al boot del sistema...../sbin/chkconfig --level 345 iptables on
Ora per piacere datemi una mano...
Chi sa come far passare questo comando attraverso il firewall senza compromettere la sicurezza???
GRAZIE FIN DA ORA.........
CIAO
ehm.... se non hai un server le porte non serve aprirle in entrata, ma solo in uscita (tipo: puoi navigare anche con la porta 80 chiusa in entrata)
quindi la regola iptables -t filter -P OUTPUT DROP mi sembra una grossa cazzata e basta... se sei tu a utilizzare il pc perchè bloccare le connessioni in uscita? quelle in entrata le puoi bloccare e funziona lo stesso la navigazione, il download e tutto......
poi c'è una cosa che non ho capito.. il firewall che hai scritto qua è su una macchina diversa da quella dove provi a usare urpmi?
ciao...
Notebook: Intel Core 2 Duo T7200, 2Gb ram, 160GB hd, Intel GMA 950

Server: Amd athlon Xp 2000+, 512Mb ram, 80*2 hd
CERCATE PRIMA DI POSTARE