поставил Ubuntu 8.04. настроил wimax смотрящим в инет и eth0 в сеть. установил dnsmasq, ddclient, openssh. Для IPTables прописан только маскарадинг и никакой защиты, видимо. На этом сейчас живет наш небольшой офис. Пробовал прописывать руками в IPTables, в итоге, что-нибудь да не работало. Сейчас Ubuntu без иксов.
1.Есть ли смысл ставить ubuntu desktop и использовать, скажем gufw?
2. Если поставлю иксы и установлю какой-нибудь firestarter, ufw, могут ли последние сбить правила, которые устанавливаются при загрузке ос
iptables -t nat -A POSTROUTING -o wimax0 -j MASQUERADE
iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Пока мне тяжело прописывать руками правила IPTables. Но и иксы ставить как-то не хочется.
Пользователь решил продолжить мысль 13 Ноября 2009, 10:30:33:
странно, никаких правил по умолчанию я не прописывал, а leader.ru говорит, что просканил 462 портов и открыт только dns...открытый dns это нормально?