OpenBlocksを直接グローバルに出すつもりなら、iptablesは一応設定しておく感じで。
というかお金がある人はNetscreenとか買うだろうから、OpenBlocksを選んだ時点でこれが直接グローバルに出るケースが殆どではなかろうか。
というわけで、大体こんな感じ(手抜きw
/etc/rc.iptablesとかに書いて、/etc/rc.confでiptables=YESとかすればいいっぽい(未確認
EZ-NET レポート: 手のひらサイズのコンパクトサーバ OpenBlockS266 を使ってみる
だそうです。これ実機で確認してませんすみません(もう電源落としてしまったので)
ちなみにiptablesを設定するときは、シリアル経由でやらないと何かと面倒。
両側のインタフェースから自由にアクセスできる状態で、シリアル経由でログインして設定変更するとやりやすい。
あとはSSHを秘密鍵/公開鍵方式にする、とかやれば大体OKかなと。
# 結局/etc/rc.conf周りの動作を把握できずじまいだな。。
というかお金がある人はNetscreenとか買うだろうから、OpenBlocksを選んだ時点でこれが直接グローバルに出るケースが殆どではなかろうか。
というわけで、大体こんな感じ(手抜きw
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p udp --dport 5500 -j ACCEPT
iptables -P INPUT DROP
/etc/rc.iptablesとかに書いて、/etc/rc.confでiptables=YESとかすればいいっぽい(未確認
EZ-NET レポート: 手のひらサイズのコンパクトサーバ OpenBlockS266 を使ってみる
ただし /etc/rc.iptables を利用するためには、/etc/rc.conf 内の /etc/defaults/rc.conf が読み込まれるよりも下の行へ iptables=YES という行を追加する必要があります。
だそうです。これ実機で確認してませんすみません(もう電源落としてしまったので)
ちなみにiptablesを設定するときは、シリアル経由でやらないと何かと面倒。
両側のインタフェースから自由にアクセスできる状態で、シリアル経由でログインして設定変更するとやりやすい。
あとはSSHを秘密鍵/公開鍵方式にする、とかやれば大体OKかなと。
# 結局/etc/rc.conf周りの動作を把握できずじまいだな。。

コメント