Iptables e regole x desktop
Inviato: domenica 15 febbraio 2009, 15:36
Ciao a tutti, ho finito da poco di configurare iptables per "uso desktop" seguendo l'ottima guida di openskill. Avrei però 3 domandine da fare:
1) E' possibile impostare un file differente per il salvataggio dei log di iptables? E' vero che usando grep si riesce a sfoltire molto i risultati, ma trovo cmq poco pulito averli in syslog.
2) Controllando i log mi sono accorto che ci sono molte connessioni sia in uscita che in entrata droppate, verificando l'IP dest/source e confrontandoli con le recenti connessioni attive (netstat), mi sono accorto che sono per lo + legati a npviewer.bin, che se non ho capito male è relativo al plugin flashplayer del browser. Quello che non capisco è perchè iptables me le blocchi, e nel contempo io riesca cmq a visualizzare i contenuti flash delle varie pagine web che ho testato.
3)Per ultima cosa vorrei sapere da qualcuno + esperto di me, se ha qualche consiglio aggiuntivo per la creazione di qualche regola particolare per iptables (ad esempio per fixare qualche falla conosciuta di qualche programma, ecc.)
1) E' possibile impostare un file differente per il salvataggio dei log di iptables? E' vero che usando grep si riesce a sfoltire molto i risultati, ma trovo cmq poco pulito averli in syslog.
2) Controllando i log mi sono accorto che ci sono molte connessioni sia in uscita che in entrata droppate, verificando l'IP dest/source e confrontandoli con le recenti connessioni attive (netstat), mi sono accorto che sono per lo + legati a npviewer.bin, che se non ho capito male è relativo al plugin flashplayer del browser. Quello che non capisco è perchè iptables me le blocchi, e nel contempo io riesca cmq a visualizzare i contenuti flash delle varie pagine web che ho testato.
3)Per ultima cosa vorrei sapere da qualcuno + esperto di me, se ha qualche consiglio aggiuntivo per la creazione di qualche regola particolare per iptables (ad esempio per fixare qualche falla conosciuta di qualche programma, ecc.)