Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 527163 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн bubuntu-ru

  • Любитель
  • *
  • Сообщений: 92
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1200 : 15 Апреля 2011, 12:58:09 »
А зачем  должен что-то приводить :], я не дропаю  отдачу так жестоко.  А  енто, "реальный конфиг" = ентому "Такое правило можно писать, если вся система(общее понятие) раскидана на n-кол-о пк. 1 пк-сервис, и тд", тогда фаеров будет равно кол-у пк(серверов). Вариант корпоративных сетей. А вы тут в основном пишите про фаер типа "бастион". Бастион-1 фаер, 1 пк(ну пусть тоже кликается сервер)+ тьма сервисов(аля-роутер)

alexxnight

  • Гость
Re: HOWTO: Iptables для новичков
« Ответ #1201 : 15 Апреля 2011, 14:29:49 »
А зачем  должен что-то приводить :], я не дропаю  отдачу так жестоко.  А  енто, "реальный конфиг" = ентому "Такое правило можно писать, если вся система(общее понятие) раскидана на n-кол-о пк. 1 пк-сервис, и тд", тогда фаеров будет равно кол-у пк(серверов). Вариант корпоративных сетей. А вы тут в основном пишите про фаер типа "бастион". Бастион-1 фаер, 1 пк(ну пусть тоже кликается сервер)+ тьма сервисов(аля-роутер)

я Вас не понимаю...

Оффлайн bubuntu-ru

  • Любитель
  • *
  • Сообщений: 92
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1202 : 15 Апреля 2011, 15:35:58 »
:], ладна я пасс. Не понимаете, и не надо значит.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1203 : 15 Апреля 2011, 17:12:53 »
Я тоже Вас не понимаю. Вроде слова знакомые, но многое сказанное Вами не складывается в текст. Ещё раз извините

Оффлайн SergeySV

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
    • http://gamesv.ru
Re: HOWTO: Iptables для новичков
« Ответ #1204 : 23 Апреля 2011, 21:03:14 »
Парни нужен ваш грамотный совет
стоит сервер принимает инет и раздает на домашний пк и приставку на сервере имеется пара игровых хостов и сайт правильно ли я настроил и помогите с какой нибудь защитой от доса и засорение пакетами... а то кодеры заметил когда юзают читы повышают пинг
я пару способов пробовал но что то ничего они не помогают, закоментировал
да и еще сервер в двух локалках и инете
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 23 Апреля 2011, 21:05:17 от SergeySV »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1205 : 23 Апреля 2011, 21:31:45 »
iptables-save показывай. Мы тут не онлайн-интерпретаторы скриптов.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн SergeySV

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
    • http://gamesv.ru
Re: HOWTO: Iptables для новичков
« Ответ #1206 : 23 Апреля 2011, 21:43:16 »
сори я тока познаю тонкости iptables
iptables-save
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1207 : 23 Апреля 2011, 22:08:31 »
А такое количество нерабочих правил - это нормально?
И почему не пользуетесь -m multiport, если вам нужны все эти правила? Читать же невозможно такие списки.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн SergeySV

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
    • http://gamesv.ru
Re: HOWTO: Iptables для новичков
« Ответ #1208 : 23 Апреля 2011, 22:13:03 »
дык я и прошу помочь впервые делаю, вверху свой выложил если можно поправьте как надо.
и как вы определяете какие не работают.. !?
« Последнее редактирование: 23 Апреля 2011, 22:32:04 от SergeySV »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1209 : 23 Апреля 2011, 22:36:53 »
Трафика через правила нет.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн SergeySV

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
    • http://gamesv.ru
Re: HOWTO: Iptables для новичков
« Ответ #1210 : 23 Апреля 2011, 23:57:59 »
это просто пару серверов игровых выключено ну и приставки xbox360 ps3, а iptables перезапускал вот и нету на многие правила трафика, но есть там конечно лишние порты открытые на всякий..

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1211 : 24 Апреля 2011, 00:06:02 »
"На всякий" порты закрывают, а не открывают. Это так, к сведению.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн SergeySV

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
    • http://gamesv.ru
Re: HOWTO: Iptables для новичков
« Ответ #1212 : 24 Апреля 2011, 01:45:28 »
послушав вас многое позакрывал
(Нажмите, чтобы показать/скрыть)

и картина теперь такая

(Нажмите, чтобы показать/скрыть)

можете подсказать как теперь защитить мне порты
-A tcp_packets -p tcp -m multiport --dports 3724,8885,8886,8900-A udp_packets -p udp -m multiport --dports 28960,28999и что еще у меня плохо в правилах...
« Последнее редактирование: 24 Апреля 2011, 01:50:21 от SergeySV »

alexxnight

  • Гость
Re: HOWTO: Iptables для новичков
« Ответ #1213 : 24 Апреля 2011, 22:29:12 »
а от чего именно Вы хотите защититься?

Оффлайн kolyan_k

  • Участник
  • *
  • Сообщений: 147
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1214 : 21 Мая 2011, 22:37:21 »
День добрый !
подскажите  как правильно сделать  правило ,

iptables -A INPUT -p tcp --dport 80 -j ACEPT
iptables -A INPUT -j DROP

мне нужен доступ к 80 порту с определенного  ip , а у меня со всех подряд получается...

 

Страница сгенерирована за 0.034 секунд. Запросов: 25.