Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: настройка iptables для сервера  (Прочитано 4860 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн allegator

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: настройка iptables для сервера
« Ответ #15 : 08 Сентября 2011, 18:36:58 »
Спасибо огромное. И последний вопрос как создать с крип с нуля и куда его надо положить чтобы правило Iptables не сбрасывались.

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Re: настройка iptables для сервера
« Ответ #16 : 08 Сентября 2011, 18:54:16 »
sudo nano /etc/network/if-ip.d/имя_скрипта_с_правиламиsudo chmod +x /etc/network/if-ip.d/имя_скрипта_с_правилами
При следующей загрузке скрипт выполнится и применит правила.
С уважением, Юрий.

Оффлайн saymon21root

  • Участник
  • *
  • Сообщений: 166
    • Просмотр профиля
    • https://saymon21-root.pro
Re: настройка iptables для сервера
« Ответ #17 : 08 Сентября 2011, 19:16:33 »
sudo nano /etc/network/if-ip.d/имя_скрипта_с_правиламиsudo chmod +x /etc/network/if-ip.d/имя_скрипта_с_правилами
При следующей загрузке скрипт выполнится и применит правила.

А не в /etc/network/if-pre-up.d ли?  :o

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Re: настройка iptables для сервера
« Ответ #18 : 08 Сентября 2011, 20:52:52 »
Йошкин кот, и никто не поправил.  ;D

/etc/network/if-up.d конечно. Потому как интерфейсы сначала подняться должны, а потом правила для них уже прописываться.
С уважением, Юрий.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: настройка iptables для сервера
« Ответ #19 : 08 Сентября 2011, 21:28:43 »
Глупость.
Смотрите: в системе eth3 даже и не пахнет, а правило добавляется
Цитировать
~$ ifconfig -a eth3
eth3: error fetching interface information: Устройство не обнаружено
~$ sudo iptables -A INPUT -i eth3 -j DROP
~$ sudo iptables -nvL INPUT
Chain INPUT (policy ACCEPT 33 packets, 3861 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DROP       all  --  eth3   *       0.0.0.0/0            0.0.0.0/0

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Re: настройка iptables для сервера
« Ответ #20 : 08 Сентября 2011, 21:45:50 »
Глупость.
Смотрите: в системе eth3 даже и не пахнет, а правило добавляется
Хорошо, скажи как сделать по-умному. Глупый вариант у меня на трёх шлюзах уже пашет.
С уважением, Юрий.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: настройка iptables для сервера
« Ответ #21 : 08 Сентября 2011, 21:54:49 »
Глупость не то, как Вы сделали, а то, что
Потому как интерфейсы сначала подняться должны, а потом правила для них уже прописываться.

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Re: настройка iptables для сервера
« Ответ #22 : 08 Сентября 2011, 21:57:23 »
Глупость не то, как Вы сделали,
Значит я сделал правильно. Что не может не радовать.  :D
С уважением, Юрий.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: настройка iptables для сервера
« Ответ #23 : 08 Сентября 2011, 22:11:11 »
На самом деле denis32дело сказал.
Поднятие правил в pre-up-период интерфейса мне кажется правильней.
Допустим тот же дроппинг всех "неправильных" пакетов. В Вашем случае будет временной диапазон, когда интерфейс будет уже поднят, а правила ещё не подгружены. Пусть он мизерный, но он будет.

Оффлайн allegator

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: настройка iptables для сервера
« Ответ #24 : 09 Сентября 2011, 10:56:32 »
Спасибо!!! с эти разобрались а как скрип написать? Может пример есть?

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Re: настройка iptables для сервера
« Ответ #25 : 12 Сентября 2011, 19:34:59 »
Так чо? Разобрался? Иль дать пример своего скрипта?
С уважением, Юрий.

Оффлайн allegator

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: настройка iptables для сервера
« Ответ #26 : 13 Сентября 2011, 17:14:22 »
буду очень признателен за пример скрипта ))))

Оффлайн Yuriy_Y

  • Старожил
  • *
  • Сообщений: 1736
    • Просмотр профиля
    • Новоишимка
Re: настройка iptables для сервера
« Ответ #27 : 14 Сентября 2011, 20:45:39 »
Не вопрос.

(Нажмите, чтобы показать/скрыть)

2All: Критика принимается только конструктивная.  8)
С уважением, Юрий.

Оффлайн saymon21root

  • Участник
  • *
  • Сообщений: 166
    • Просмотр профиля
    • https://saymon21-root.pro
Re: настройка iptables для сервера
« Ответ #28 : 14 Сентября 2011, 21:02:19 »
(Нажмите, чтобы показать/скрыть)

Знаю, что не есть хорошо. :(
« Последнее редактирование: 14 Сентября 2011, 21:13:36 от denis32 »

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: настройка iptables для сервера
« Ответ #29 : 15 Сентября 2011, 10:12:32 »
Цитировать
2All: Критика принимается только конструктивная
осталось только задать политики цепочек , если таковы не были заданы..

 

Страница сгенерирована за 0.018 секунд. Запросов: 22.