ip

Remzi AKYUZ (remzi@service.raksnet.com.tr)
Thu, 02 Apr 1998 17:45:04 +0000


Merhabalar;
Asagidaki script duzelterek kullanmami saglayacak birisi
varsa lutfen yardim etsin. Bir turlu beceremedim yahu firewall isini.

Saygi ve Sevgilerimle.

PATH="$PATH:/sbin /usr/sbin /bin /usr/bin"
VERSION="v1.1"
TIMEOUT="35"
EDITOR="`whereis pico | awk '{print $2}'`"
WHOAMI=`whoami`

LOCAL_IP=""
LOCAL_IP=`/sbin/ifconfig | grep P-t-P | awk '{print $2}' | cut -d ':'
-f2`
REMOTE_IP=""
REMOTE_IP=`/sbin/ifconfig | grep P-t-P | awk '{print $3}' | cut -d ':'
-f2`

DATE1=`date | awk '{print $4}' | cut -d ":" -f1`
DATE2=`date | awk '{print $4}' | cut -d ":" -f2`

echo Zaman: $DATE1 $DATE2
dialog --title "IP FIREWALL " --msgbox "
IYI CALISMALAR EGLENCELI DERTSIZ ZAHMETSIZ DAKIKALAR
USER NAME....:$WHOAMI
Saat.........: $DATE1 : $DATE2
Local IP.....: $LOCAL_IP
Remote IP....: $REMOTE_IP
Islemi Okey leyince IPFirewall Devreye Girecektir." \
11 75

# ben sadece dialup internete baglandigim linux makinami korumak icin
<TEO>
# ipfwadm kullaniyordum.

# once tum paketleri deny ediyordum
ipfwadm -I -p deny

# sonra kendi localhostumu aciyordum,
ipfwadm -I -a accept -W lo

# sonra dns adreslerimi,

ipfwadm -I -a accept -P tcp -S 194.54.48.1 53 -D $LOCAL_IP
ipfwadm -I -a accept -P udp -S 194.54.48.1 53 -D $LOCAL_IP

#sonra shell accountum olan adresin 23. portunu tcpye aciyordum.
ipfwadm -I -a accept -P tcp -S $REMOTE_IP 23 -D $LOCAL_IP

# sonra mail okumak icin pop3u aciyordum,
ipfwadm -I -a accept -P tcp -S service.raksnet.com.tr 110 -D $LOCAL_IP

# sonra tum web adreslerini,
ipfwadm -I -a accept -P tcp -S 0.0.0.0 80 -D $LOCAL_IP
ipfwadm -I -a accept -P udp -S 0.0.0.0 80 -D $LOCAL_IP

# sonra tum ftp adreslerini
ipfwadm -I -a accept -P tcp -S 0.0.0.0 21 -D $LOCAL_IP

# sonra irc serverimi,
ipfwadm -I -a accept -P tcp -S 0.0.0.0 6667 -D $LOCAL_IP

# durum raporu icin
ipfwadm -A -l -n

# TEO amca tesekkurler

# boylelikle ben dialup baglandigimda makinama bu baglanti
# turlerinin haricinde baglanti yapilamiyordu,
# webimi,ftpmi,e-mailimi,ircmi yapabiliyordum.
# tabi bu eskidendi.
#
# buyuk networkler icin ipfwadm hic kullanmadim, ama hersey
# manuellerde mevcut.
# Murat Arslan
# PGP KeyID : 2047/673351F1
# For PGPkey: finger arslanm@gate.marketweb.net.tr
# Key FPrint: F1C6 E3F2 91C2 CD98 440B 4073 DFBC 532F