securite informatique

Isolating a subnet


Newsgroup: comp.os.linux.security ( Qu'est-ce qu'un Newsgroup et comment y participer ? )
Sujet: Isolating a subnet
De: CptDondo (yan@NsOeSiPnAeMr.com)
Date: 02 Aout 2007
I need to allow public access to a web server on one computer on my
network. I'm forwarding from the main firewall to the computer. The
computer sits behind its own local router, and it's on its own physical
subnet.

I think all I need to do is something like this at the local router:

iptables -A INPUT -p TCP !--syn --interface vlanX --destination
192.168.0.0/16 -J ACCEPT
iptables -A INPUT -p TCP !--syn --interface vlanX --sport 80 -J ACCEPT
iptables -A INPUT --interface vlanX -J DROP

In other words, only allow returning http connections and returning
connections from the local network (so I can get in with ssh).

Anyone see anything wrong with this?

--Yan
Liens connexes
 Les réponses au message de CptDondo (yan@NsOeSiPnAeMr.com)
Vulnerabilite.com ne peut être tenu responsable des propos tenus dans le Newsgroup comp.os.linux.security

Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix