在CentOS 中有多種防火牆(iptables、firewalld 等),其中iptables 是為黑名單規則(原則允許、例外禁止),而firewalld 為白名單規則(原則禁止、例外 ... ... <看更多>
linux防火牆port開啟 在 2022開啟443 port-電腦筆電評比推薦,精選在PTT/MOBILE01 ... 的推薦與評價
Nmap 掃描結果顯示主機的TCP Port 80 與Port 443 是有防火牆在過濾封包的。 設定本機防火牆 · https://help.tableau.com/current/server-linux/zh-tw/ ... ... <看更多>
linux防火牆port開啟 在 2022開啟443 port-電腦筆電評比推薦,精選在PTT/MOBILE01 ... 的推薦與評價
Nmap 掃描結果顯示主機的TCP Port 80 與Port 443 是有防火牆在過濾封包的。 設定本機防火牆 · https://help.tableau.com/current/server-linux/zh-tw/ ... ... <看更多>
linux防火牆port開啟 在 [問題] 請問開不開防火牆的差別- 看板Linux - 批踢踢實業坊 的推薦與評價
最近為了某些原因開了SSH和VPN ( PPTP ) 的服務,因此在小烏龜上面設定了這兩個port的forwarding,
由於之前PPTP在防火牆那邊會出現一些問題以至於無法連上,所以目前為止是都沒有開啟防火牆的,
但是我有時候必須要PPPOE撥接使用到公用IP,深怕我的系統會因此被入侵。
問題:
1. 請問開不開防火牆真的會有影響嗎?
2. 請問開了防火牆,但有開放這兩個port,這樣有意義嗎?
3. 除了使用中的這兩個服務,其餘的port會有什麼影響呢?
拜託各位解解小弟的疑問。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.117.207.31
※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1429073727.A.2BA.html
※ 編輯: s9209122222 (122.117.207.31), 04/15/2015 12:56:49
※ 編輯: s9209122222 (122.117.207.31), 04/15/2015 12:57:41
※ 編輯: s9209122222 (122.117.207.31), 04/15/2015 12:58:11
※ 編輯: s9209122222 (122.117.207.31), 04/15/2015 12:59:14
※ 編輯: s9209122222 (122.117.207.31), 04/15/2015 13:00:08
所以我只有SSH和PPTP這兩個服務,那開不開防火牆到底有什麼影響呢???
因為開了防火牆還是會直接讓這兩個port的東西進出阿!!
那麼不開到底會有什麼影響呢?可以拜託各位說的詳細一點嗎?
※ 編輯: s9209122222 (122.117.207.31), 04/16/2015 02:18:12
請問我沒有開服務的那些port他要怎麼進來呢?我沒觀念...
這樣聽起來用pppoe連線很危險阿!!
※ 編輯: s9209122222 (122.117.207.31), 04/16/2015 11:23:27
※ 編輯: s9209122222 (122.117.207.31), 04/16/2015 11:24:25
我SSH已經有改成其他port了,pptp不知道要去那邊改
這樣如果沒有開防火牆應該也沒關係了吧?
※ 編輯: s9209122222 (111.254.183.116), 04/16/2015 17:46:35
了解了,目前就先暫時不開,等到我可以開防火牆又能夠連VPN的時候再開
我用pptp是因為教學看起來最簡單,原本是打算使用openvpn的
openvpn他就給我一堆指令,都不知道是做什麼用的
看起來實在是太複雜就放棄了...
※ 編輯: s9209122222 (122.117.207.31), 04/17/2015 00:32:48
終於找到開防火牆又可以讓pptp通過的辦法了!
要先在 /etc/ufw/before.rules 加入這兩行指令
-A ufw-before-input -p 47 -j ACCEPT
-A ufw-before-output -p 47 -j ACCEPT
然後再重開就好了,這下我有防火牆保護我了!
請問有人願意教openvpn嗎?XD
※ 編輯: s9209122222 (122.117.207.31), 04/17/2015 00:56:19
... <看更多>