2005年4月14日

[linux-users:104812] Re: iptablesの設定について

早間です。

From: "Tomoki Murayama" <murayama-tomoki@xxxxx>
Subject: [linux-users:104809] iptablesの設定について
Date: Thu, 14 Apr 2005 14:48:21 +0900
Message-ID: <CLELLCCGDNMEBFACKFICOEILCAAA.murayama-tomoki@xxxxx>

>
> 他にも色々問題は潜在しているかとは思いますが、インストール
> 時にファイヤウォールを設定したのは記憶にあります。

> そこで、上記でいうiptablesを設定しなおしたいと思っているので
> すが、インストール時に設定無し、もしくはWindowsマシンから
> アクセス出来るような設定とはどういったものなのでしょうか?
>

もし、iptables の設定を無くしてしまうのであれば

iptables -P INPUT ACCEPT
iptables -F INPUT
iptables -P OUTPUT ACCEPT
iptables -F OUTPUT
iptables -P FORWARD ACCEPT
iptables -F FORWARD

で良いでしょう。
また、LAN 内からのアクセスを認めるには
iptables -I INPUT 1 192.168.0.0/24 -j ACCEPT
です。(蛇足ですがIPはお使いのものに変更して下さい)
windows のアクセスは
135-139
が使われるので
iptables -A INPUT -p tcp -s 192.168.0.0.24 --destination-port 135:139 -j ACCEPT
iptables -A INPUT -p udp -s 192.168.0.0.24 --destination-port 135:139 -j ACCEPT
でも良いかも知れません。
ファイアウオールが生きているならば先頭に
iptables -I INPUT 1 ....
とした方が良いでしょう。

-- 早間 義博
メイリングリストから送られてくるメイル以外届きません。


投稿者 xml-rpc : 2005年4月14日 15:09
役に立ちました?:
過去のフィードバック 平均:(0) 総合:(0) 投票回数:(0)
本記事へのTrackback: http://hoop.euqset.org/blog/mt-tb2006.cgi/10022
トラックバック
コメント
コメントする




画像の中に見える文字を入力してください。