Форум русскоязычного сообщества Ubuntu


Автор Тема: Проброс портов iptables через webmin  (Прочитано 3793 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн TGR3

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #15 : 24 Апреля 2018, 06:34:20 »
AnrDaemon, fisher74,

Все настолько плохо? Я считаю, что фаервол настроен.  Все в дырках получается? Как будет правильно все сделать. Смех смехом, а мне не смешно сейчас.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28358
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #16 : 24 Апреля 2018, 12:23:41 »
В дырках - не в дырках, но костыль знатный.
Почему было не -P INPUT DROP ?
Плюс 3389 порт выставлен наружу.
Да и логика расположения правил оставляет желать лучшего.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TGR3

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #17 : 24 Апреля 2018, 14:07:43 »
В дырках - не в дырках, но костыль знатный.
Как раз сейчас буду менять систему защиты, что почитать? может какие-то курсы?

Почему было не -P INPUT DROP ?
я конечно не понял, этой строчке, но по изучаю. Благодарю вас, AnrDaemon.

Плюс 3389 порт выставлен наружу.
проверил сейчас он закрыт, я не могу попасть на RDP с внешки. Можно попасть только с некоторых статических ip адресов, которые прописаны в iptables. С других нельзя.
Да и логика расположения правил оставляет желать лучшего.
дублирующие правила? или вся логика? досталась от предыдущего админа, но я с себя не снимаю вину, тоже виноват, что не переделал. Сейчас как раз время.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28358
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #18 : 24 Апреля 2018, 16:17:18 »
А вот переделывать работающие правила тоже не всегда полезно.
Начните с листа бумаги и схемы сети, со всеми проходами и переходами.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.037 секунд. Запросов: 25.