Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: безопасность в vpn-сети  (Прочитано 378 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн basilthecat

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
безопасность в vpn-сети
« : 16 Ноябрь 2011, 13:20:06 »
Всем доброго времени суток.
Возник такой вопрос: есть vpn-сеть (сервер pptpd и соответствующие подключения на клиентах), нужно ограничить в ней количество портов. Подскажите, куда копать?
Я так понимаю, есть делать так:
iptables -P INPUT DROP
...
iptables -A INPUT -p tcp -d 10.0.0.0/24 -m multiport --dport 22,80,1723,3389,10051 -j ACCEPT
iptables -A INPUT -p tcp -s 10.0.0.0/24 -m multiport --sport 22,80,1723,3389,10051 -j ACCEPT
то это полный фуфел.
Заранее спасибо за помощь.
P.S.: поскольку компы-клиенты виндовые, пока трабл решается их брандмауэром. Но это геморно и совсем не панацея.
HP Compaq 615, AMD Athlon x2 QL-64, 1 GB RAM, ATI Radeon HD 3200, XUbuntu 10.04
а так хожу с планшетом :D

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: безопасность в vpn-сети
« Ответ #1 : 16 Ноябрь 2011, 13:26:04 »
"В ней" - это на каком участке? Кто выступает сервером?
А насчёт "фуфел" - Вы правы.
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн basilthecat

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: безопасность в vpn-сети
« Ответ #2 : 16 Ноябрь 2011, 13:48:39 »
сервер 10.0.0.1, стандартная настройка pptpd, висит в DMZ пока что.
сеть 10.0.0.0/24. Ограничение нужно такое: для всех машин в сети доступны только следующие порты: 22, 80, 1723, 3389, 10051, все остальные должны блокироваться.
как-то так.
HP Compaq 615, AMD Athlon x2 QL-64, 1 GB RAM, ATI Radeon HD 3200, XUbuntu 10.04
а так хожу с планшетом :D

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: безопасность в vpn-сети
« Ответ #3 : 16 Ноябрь 2011, 14:02:47 »
Нет ответа ни на один вопрос.
[libastralmode]
sudo iptables -P FORWARD DROP
sudo iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A FORWARD -s 10.0.0.0/24 -d 10.0.0.0/24 -p tcp --dports 22,80,1723,3389,10051 -m state --state NEW -j ACCEPT
[/libastralmode]
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн basilthecat

  • Автор темы
  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: безопасность в vpn-сети
« Ответ #4 : 16 Ноябрь 2011, 15:38:31 »
спасибо, то, что нужно!
HP Compaq 615, AMD Athlon x2 QL-64, 1 GB RAM, ATI Radeon HD 3200, XUbuntu 10.04
а так хожу с планшетом :D

 

Страница сгенерирована за 0.075 секунд. Запросов: 25.