Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 526612 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1020 : 02 Февраля 2011, 10:50:08 »
с той, что при старте пытается изменить правила таблесов под пользовательской учёткой.

Оффлайн eerome

  • Любитель
  • *
  • Сообщений: 58
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1021 : 02 Февраля 2011, 11:04:10 »
А как узнать эту команду?

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1022 : 02 Февраля 2011, 15:37:20 »
Напрячь память и вспомнить как делал автозагрузку таблиц.

Оффлайн tagilchanin

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1023 : 02 Февраля 2011, 16:16:52 »
Добрый день.
Необходима помощь. Есть шлюз, который раздает инет. На нем проброшены порты во внутрь на почтовый сервер. Все работает, почта ходит  инет работает, но если я пытаюсь изнутри офиса по телнету зайти на внешний ip адрес или доменное имя меня выкидывает по timeout, порты пробрасывл вот так:
(Нажмите, чтобы показать/скрыть)
Подскажите что я делаю не так.
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1024 : 02 Февраля 2011, 16:47:08 »
я же вот тут написал, где надо почитать про это. Там довольно подробно и ясно описана ситуация на примере веб сервера.

Оффлайн chikatillo

  • Участник
  • *
  • Сообщений: 139
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1025 : 02 Февраля 2011, 16:50:44 »
Ну, по Dest. Port можно предположить, что на тебе опен релей ищут.
и че делать? Забить? все порты у меня закрыты, или ченить замутить что бы по айпишнику их банить?

Оффлайн tagilchanin

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1026 : 02 Февраля 2011, 17:00:10 »
я же вот тут написал, где надо почитать про это. Там довольно подробно и ясно описана ситуация на примере веб сервера.
Ну не ругайтесь вы так сильно. Читаю :) спасибо за ссылку.
Спасибо то что нужно, все получилось.
« Последнее редактирование: 02 Февраля 2011, 17:02:59 от tagilchanin »
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1027 : 02 Февраля 2011, 19:28:06 »
Ну не ругайтесь вы так сильно. Читаю :) спасибо за ссылку.
Спасибо то что нужно, все получилось.
Да я вроде не ругался :) Рад что помогло.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1028 : 02 Февраля 2011, 19:34:37 »
Ну, по Dest. Port можно предположить, что на тебе опен релей ищут.
и че делать? Забить? все порты у меня закрыты, или ченить замутить что бы по айпишнику их банить?
Можно добавить банилку перед логированием. Поищи по форуму SSH_CHECK.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн eerome

  • Любитель
  • *
  • Сообщений: 58
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1029 : 02 Февраля 2011, 20:22:43 »
Напрячь память и вспомнить как делал автозагрузку таблиц.

У меня не выходит вспомнить, подскажите, можно ли просмотреть историю изменений или может в каких то файлах просмотреть намеки на автозагрузку правил, которые не хотят выполняться без необходимых на то прав?
Просмотрев всю историю команд в терминале, я ничего не нашел, что бы говорило о подобном(

Оффлайн kolyan_k

  • Участник
  • *
  • Сообщений: 147
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1030 : 03 Февраля 2011, 14:05:39 »
День добрый!   не подскажите ...  правилом 
 iptables -A FORWARD -s 83.222.4.244 -j DROP  я  запрещаю полностью  доступ   к  этому  ip из  локальной  сети,  можно ли  сделать так  чтобы  запретить  не  всю  локалку  а  конкретный  ip??

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1031 : 03 Февраля 2011, 15:00:07 »
чот каша какая-то, нифига не понял.

Оффлайн chikatillo

  • Участник
  • *
  • Сообщений: 139
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1032 : 03 Февраля 2011, 15:04:36 »
Ну, по Dest. Port можно предположить, что на тебе опен релей ищут.
и че делать? Забить? все порты у меня закрыты, или ченить замутить что бы по айпишнику их банить?
Можно добавить банилку перед логированием. Поищи по форуму SSH_CHECK.
Т.Е мне нужно добавить user chains:
IPTABLES -N SSH_CHECK

и

-A INPUT -p tcp -m multiport --dports 22 -m conntrack --ctstate NEW -j SSH_CHECK
-A SSH_CHECK -m conntrack --ctstate NEW -m recent --name SSH --rsource --set
-A SSH_CHECK -m conntrack --ctstate NEW -m recent --update --seconds 90 --hitcount 4 --name SSH --rsource -j REJECT --reject-with icmp-port-unreachable

Оффлайн kolyan_k

  • Участник
  • *
  • Сообщений: 147
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1033 : 03 Февраля 2011, 15:10:13 »
чот каша какая-то, нифига не понял.

вот   пытаюсь   сделать
iptables -t nat -A PREROUTING --src 169.254.0.141 --dst 194.186.121.35 -p tcp --dport 80 -j DNAT --to-destination 169.254.0.10:83/index.html
блокируеться   сайт  с  ip 169.254.0.141 но не  перенапрвляется почему???

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1034 : 03 Февраля 2011, 15:40:12 »
вот   пытаюсь   сделать
iptables -t nat -A PREROUTING --src 169.254.0.141 --dst 194.186.121.35 -p tcp --dport 80 -j DNAT --to-destination 169.254.0.10:83/index.html
блокируеться   сайт  с  ip 169.254.0.141 но не  перенапрвляется почему???
а чой то вдрук ресурсы сервера в таблесах появились?
и настройте сеть нормальную 192,168 или 10 или 172,16

 

Страница сгенерирована за 0.132 секунд. Запросов: 25.