Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: ufw, gufw, iptables  (Прочитано 2831 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kinderr

  • Автор темы
  • Участник
  • *
  • Сообщений: 204
    • Просмотр профиля
ufw, gufw, iptables
« : 22 Июля 2009, 21:56:59 »
Всем привет!
Недавно изучаю ubuntu. Что потянуло изучение iptables. Для простоты его изучения установил gufw. Почитав некоторое время статьи, понял, что gufw это упрощенная модель фаервола, всех возможностей не предоставляет. Интернет у меня раздает ubuntu 9.04 (eth0 - lan, eth1 - adsl). Настроена прокся - squid3. В настройках фаервола запретил по умолчанию входящий трафик, и добавил исключение (разрешил соединения по порту, на котором стоит прокся), и юзерам открылся выход в инет со всеми приложениями.
Задача: мне бы хотелось управлять трафиком каждого пользователя в отдельности (разрешать/запрещать).
Средствами gufw у меня не получается работать с каждым пользователем, полагаю из-за того, что мне нужно настроить forward. Т.е. правило форвардинга написать  в терминале, правильно?
Чтобы стать знаменитым, нужно задавать вопросы.

Оффлайн Protopopulus

  • Старожил
  • *
  • Сообщений: 1695
  • А чего вы так смотрите?..
    • Просмотр профиля
Re: ufw, gufw, iptables
« Ответ #1 : 22 Июля 2009, 22:03:48 »
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Оффлайн kinderr

  • Автор темы
  • Участник
  • *
  • Сообщений: 204
    • Просмотр профиля
Re: ufw, gufw, iptables
« Ответ #2 : 23 Июля 2009, 09:16:23 »
Спасибо)

Пользователь решил продолжить мысль 23 Июля 2009, 07:49:59:
посмотрел маны: по руководству ipt запутался совсем - с чего мне начать; по второму линку описано все прекрасно, сделал как там со своими корректировками (местами eth0 на eth1 поменял), Интернет отвалился и у меня и у клиентов.
Подскажите, пожалуйста, с чего начать писать правила в моей ситуации?

схема такая:
внутрнення сеть (192.168.0.0/24) -> eth0 (192.168.0.8:2315 - squid3) -> eth1 (192.168.1.7) -> adsl (192.168.1.1) - internet
1. Полагаю нужно сделать forward
2. Дальше прописывать необходимые правила

Сейчас при отключенном фаерволе или включенном с разрешением сход соединений все работает (все прораммы нужные коннектятся). Цель: научиться "управлять" компами в отдельности, портами (закрывать/открывать)

Заранее спасибо)

Пользователь решил продолжить мысль 23 Июля 2009, 09:50:56:
up 8)

Пользователь решил продолжить мысль 23 Июля 2009, 14:16:31:
почему при использовании этих команд
iptables -A INPUT -p tcp -m tcp --sport 80 -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT

интернет отваливается на моей машине (я работаю напрямую через eth1), и на клиентских машиных?
« Последнее редактирование: 23 Июля 2009, 14:16:31 от kinderr »
Чтобы стать знаменитым, нужно задавать вопросы.

 

Страница сгенерирована за 0.014 секунд. Запросов: 20.