2011-11-01から1ヶ月間の記事一覧

iptables にnetbios名前解決用のポートを追加する

■前回のfirewall.shではDNSを無効にしていますので、 WindowsクライアントからSambaの共有フォルダにアクセス時に名前解決が行えません。 勿論、IP指定であれば、cifsポートは開いているのでアクセス可能です。 ※システムメールの箇所はログに追記するように…

iptablesの設定の見直し

■Debian Lennyにファイアウォールを設定する。 ・許可制限対象はINPUT/FORWARDのIPv4の稼動中のポートのみ。 ・本来はローカルネットワークやOUTPUTの設定も必要だが、 上位サーバの仕事なので今回は行わない。 ・いずれのルールにもマッチしない場合は、ロ…