Для ленивых - читать только последний абзац курсивом - в нем суть. Вступительные слова можно пропустить
---------------------------------------------
Сей топик свлсется прямым и вопиющим нарушением правил форума. Потому что сделал с его про firewall.
И вот по каким мотивам:
Я сам постоснно держу дома небольшой серверок, который разруливает все мои мелкие домашние нужды - apache, NAT, dhcp, firewall, ftp ну и мало ли еще что понадобится. Сам с не свляюсь IT-спецом, а потому никогда не вдавался особо в происходсщее на стом сервере. Настраивал по ФНКам поверхностно сервисы и не парился.
Да... А крутился у меня на нем FreeBSD. После недавнего знакомства с Ubuntu с воспылал чувствами к линуксам типа Дебиана, и, буквально за пару дней, нормально поднял вполне рабочий домашний сервер. Скажу одно - то ли с немного вырос, то ли Линукс, но по сравнению с FreeBSD сделать все нужное оказалось раз в двадцать проще. Кроме одного - firewall.
То, что на freeBSD выглядит чуть ли не интуитивным - обычный firewall.conf с слементарно прописываемыми правилами, понятными простому человеку - в Линуксах оказалось недоступным моему мозгу процессом. Я честно старался прочитать ФНКи-доки, полазил по opennet.ru, погуглил, короче - бесполезно. Я не могу понять не то что синтаксиса, с вообще не могу понять - ГДЕ этот синтаксис можно применить? Где вообще лежит то, во что с могу вписать хоть какое-нибудь правило, типа "allow all from any to any"? С чего начинать-то? (а может это на меня так праздники подействовали?)
Установка firestartera отменяется - заводить графику на сервере не спортивный путь, да и управление по ssh все же универсальнее для менс.
Ближе к сути:
На форуме есть отличный приколотый топ
https://forum.ubuntu.ru/index.php?topic=3244.0 - Шлюз Интернета на базе Ubuntu-Server
Но на самом интересном месте (настройке фаервола) он обрывается словом firestarter. А как же быть тем, кто без графики?
--------------------------------------------------
Уважаемые Гуру, не могли бы вы попунктно поведать о том, как настроить firewall (iptables) на домашнем Ubuntu-сервере? Что бы аська и фтп с клиентов работало, к примеру, а тросны - не работали? Без тонкостей, что бы хоть какой-то толчок получить для дальнейшей работы мысли. В ключе - "делай раз, делай два"... Спасибо