Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 521666 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн InkVisitor

  • Участник
  • *
  • Сообщений: 190
  • Nikopol, Ukraine
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #120 : 14 Октября 2008, 21:46:04 »
Откуда кто знает, какой там аргумент в правилах стоит возле `–s'... Мои телепатические возможности этого не позволяют  :(

Оффлайн l1nker

  • Любитель
  • *
  • Сообщений: 64
  • I love Linux)
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #121 : 14 Октября 2008, 22:22:29 »
Ну я же выложил свой скрипт iptables.sh с правилами...

iptables.sh - http://paste.org.ru/?15cguh

См. мой предыдущий пост!

Оффлайн InkVisitor

  • Участник
  • *
  • Сообщений: 190
  • Nikopol, Ukraine
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #122 : 14 Октября 2008, 23:06:27 »
564 $IPT -A tcp_inbound -p TCP –s 86.62.0.0/16 --destination-port 443 -j ACCEPT
565 $IPT -A tcp_inbound -p TCP –s 10.0.0.0/8 --destination-port 443 -j ACCEPT
568 $IPT -A tcp_inbound -p TCP –s 192.168.0.0/255.255.255.0 --destination-port 21 -j ACCEPT
578 $IPT -A tcp_inbound -p TCP –s 195.54.0.0/16 --source-port 20 -j ACCEPT
579 $IPT -A tcp_inbound -p TCP –s 195.91.0.0/16 --source-port 20 -j ACCEPT
580 $IPT -A tcp_inbound -p TCP –s 172.16.0.0/16 --source-port 20 -j ACCEPT
581 $IPT -A tcp_inbound -p TCP –s 172.20.0.0/16 --source-port 20 -j ACCEPT
582 $IPT -A tcp_inbound -p TCP –s 86.62.0.0/16 --source-port 20 -j ACCEPT
583 $IPT -A tcp_inbound -p TCP –s 10.0.0.0/8 --source-port 20 -j ACCEPT
610 $IPT -A tcp_inbound -p TCP –s 195.91.0.0/16 --destination-port 62000:64000 -j ACCEPT
611 $IPT -A tcp_inbound -p TCP –s 172.16.0.0/16 --destination-port 62000:64000 -j ACCEPT

Одиннадцать... В аккурат...
По-видимому, кодировка... У меня что-то подобное встречалось при переписывании файлов через винду.

Ну я же выложил свой скрипт iptables.sh с правилами...

Сорри, проглядел  :idiot2:

Оффлайн l1nker

  • Любитель
  • *
  • Сообщений: 64
  • I love Linux)
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #123 : 14 Октября 2008, 23:24:04 »
Да, точно спасибо, через Nano, все как было...

А я действительно из под винды копировал :)

Оффлайн Heroin

  • Любитель
  • *
  • Сообщений: 62
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #124 : 15 Октября 2008, 08:08:11 »
а по моему вопросу будут еще ответы?

Оффлайн siriosus

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #125 : 15 Октября 2008, 08:34:41 »
что то гуголь мне не помог...подскажите пожалуйста...я запретил все запросы на сервак отовсюду и со всех портов выставив политику INPUT и OUTPUT в DROP...затем открыл 22й порт для SSH для одного айпишника локалки (для управления) этоими правилами:

-A INPUT -s 192.168.55.113 -p tcp --dport 22 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -d 192.168.55.113 -p tcp --sport 22 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

в результате перестали работать иксы на удалённой машине(я использую Xming) подскажите какой порт открыть чтоб заработала графическая оболочка приложений? Заранее спасибо

Оффлайн siriosus

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #126 : 15 Октября 2008, 09:44:27 »
И вообще как только применяешь правила (любые) иксы перестают работать. Помогите! Понимаю что вопрос идиотский но всё же...

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #127 : 15 Октября 2008, 10:26:14 »
что то гуголь мне не помог...подскажите пожалуйста...я запретил все запросы на сервак отовсюду и со всех портов выставив политику INPUT и OUTPUT в DROP...затем открыл 22й порт для SSH для одного айпишника локалки (для управления) этоими правилами:

-A INPUT -s 192.168.55.113 -p tcp --dport 22 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -d 192.168.55.113 -p tcp --sport 22 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

в результате перестали работать иксы на удалённой машине(я использую Xming) подскажите какой порт открыть чтоб заработала графическая оболочка приложений? Заранее спасибо

Зайдите в директорию /etc/services/   , нажмите F7 , вбейте в поиск X11 ... и познайте истину.

Оффлайн siriosus

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #128 : 15 Октября 2008, 11:57:51 »
Спасибо уже нашёл=)иксы работают по 6000му порту :D

Оффлайн siriosus

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #129 : 15 Октября 2008, 12:28:00 »
не работают а так только написано...не понимаю почему оба протокола и порта я открыл а иксы всё равно не работают...

Оффлайн siriosus

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #130 : 15 Октября 2008, 14:26:15 »
подскажите как составить правило на пропуск иксов на конкретный айпишник локалки? ПЛИИИИИИЗЗЗ! порты с 6000 по 6015

Оффлайн InkVisitor

  • Участник
  • *
  • Сообщений: 190
  • Nikopol, Ukraine
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #131 : 15 Октября 2008, 18:21:54 »
а по моему вопросу будут еще ответы?

А чем мои не угодили?

подскажите как составить правило на пропуск иксов на конкретный айпишник локалки? ПЛИИИИИИЗЗЗ! порты с 6000 по 6015

Насколько я помню

-m multiport --dports 6000:6015

Но не факт... Склероз мой - друг мой... Поиск поюзай на тему multiport

P.S. Такого добра вагон уже описано... Ищите, и найдёте...(Матфей™)
« Последнее редактирование: 15 Октября 2008, 18:28:43 от InkVisitor »

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #132 : 15 Октября 2008, 19:02:00 »
а по моему вопросу будут еще ответы?

А чем мои не угодили?

подскажите как составить правило на пропуск иксов на конкретный айпишник локалки? ПЛИИИИИИЗЗЗ! порты с 6000 по 6015

Насколько я помню

-m multiport --dports 6000:6015

Но не факт... Склероз мой - друг мой... Поиск поюзай на тему multiport

P.S. Такого добра вагон уже описано... Ищите, и найдёте...(Матфей™)

все правильно на счет мультипорт! :coolsmiley:

Оффлайн siriosus

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #133 : 16 Октября 2008, 11:33:36 »
всё равно не работает...при политиках по умолчанию Drop и всеми пропускающими правилами нифига не пашет...

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #134 : 16 Октября 2008, 12:50:43 »
всё равно не работает...при политиках по умолчанию Drop и всеми пропускающими правилами нифига не пашет...

Ну а если снимаешь правила.. работает?? покажи iptables -L -n

 

Страница сгенерирована за 0.024 секунд. Запросов: 21.