Salam damai pengguna linux, Tanya lagi dari gnubie. Bagaimana setting ipchains yang baik. Linux sebagai server samba dan internet sharing?
Pertama port kegiatan internal linux saya tutup. Apa efeknya? IP di LAN 192.168.10.0/24, pakai samba dan swat. Internet pakai untuk e-mail, www dan news. DNS di cbn.net.id. Port lain-lain di-reject. Namun saya koq curiga bagian output saya koq kosong (tidak perlu di-set), Jangan-jangan cara berfikir saya dari awal salah. Kalau default output reject, apakah bagian input harus ditulis ulang? Saya sudah coba buat seperti di bawah dan tidak bermasalah, Cuma saya tidak yakin benar atau nyleneh. #ipchains -L Chain input (policy REJECT): target prot opt source destination ports ACCEPT icmp ------ anywhere anywhere any -> any REJECT tcp ------ anywhere anywhere any -> x11:6009 REJECT tcp ------ anywhere anywhere any -> nfs REJECT udp ------ anywhere anywhere any -> nfs REJECT tcp ------ anywhere anywhere any -> xfs ACCEPT tcp ------ citra citra swat -> any ACCEPT tcp ------ citra citra any -> swat ACCEPT tcp ------ 192.168.10.0/24 192.168.10.0/24 netbios-ns:netbios-ssn -> any ACCEPT udp ------ 192.168.10.0/24 192.168.10.0/24 netbios-ns:netbios-ssn -> any ACCEPT tcp ------ 192.168.10.0/24 192.168.10.0/24 any -> netbios-ns:netbios-ssn ACCEPT udp ------ 192.168.10.0/24 192.168.10.0/24 any -> netbios-ns:netbios-ssn ACCEPT udp ------ ns2.cbn.net.id anywhere domain -> 1025:65535 ACCEPT udp ------ fox.cbn.net.id anywhere domain -> 1025:65535 ACCEPT tcp ------ anywhere anywhere smtp -> any ACCEPT udp ------ anywhere anywhere smtp -> any ACCEPT tcp ------ anywhere anywhere pop3 -> any ACCEPT udp ------ anywhere anywhere pop3 -> any ACCEPT tcp ------ anywhere anywhere http -> any ACCEPT udp ------ anywhere anywhere http -> any ACCEPT tcp ------ anywhere anywhere nntp -> any ACCEPT udp ------ anywhere anywhere nntp -> any ACCEPT tcp ------ anywhere anywhere webcache -> any ACCEPT udp ------ anywhere anywhere webcache -> any REJECT tcp ------ anywhere anywhere any -> 0:1023 REJECT udp ------ anywhere anywhere any -> 0:1023 Chain forward (policy ACCEPT): Chain output (policy ACCEPT): Minta tolong ya...., dan bagaimana caranya supaya e-mail ini terlihat rapi tabulasinya? Salam persahabatan dan terima kasih sebelumnya epsi - /n[y]oo'bee/ � -- Utk berhenti langganan, kirim email ke [EMAIL PROTECTED] Dapatkan FAQ milis dg mengirim email kosong ke [EMAIL PROTECTED] Informasi arsip di http://www.linux.or.id/milis.php3
