Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 527443 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1335 : 04 Августа 2011, 12:59:15 »
Обсуждение работы TCP-протокола и формирование его пакетов системой выходит за рамки данного топика.
Так Вам помогло?

Оффлайн klif

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1336 : 04 Августа 2011, 13:59:13 »
Обсуждение работы TCP-протокола и формирование его пакетов системой выходит за рамки данного топика.
Так Вам помогло?

Да. Спасибо!

Оффлайн ivsatel

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1337 : 07 Августа 2011, 01:26:12 »
Почему так много раз повторяется:
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1338 : 07 Августа 2011, 02:03:20 »
Потому что вы так настроили.
Если вы хотите получить другой ответ - задайте вопрос иначе.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ivsatel

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1339 : 07 Августа 2011, 02:06:57 »
Потому что вы так настроили.
Если вы хотите получить другой ответ - задайте вопрос иначе.
А как правильно настроить? Применение правил от сюда https://forum.ubuntu.ru/index.php?topic=107492.0
Но вот почему они повторяются непойму(

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1340 : 07 Августа 2011, 02:38:22 »
Покажите содержимое
/etc/iptables.conf
/etc/network/interfaces
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ivsatel

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1341 : 07 Августа 2011, 02:50:31 »
Покажите содержимое
/etc/iptables.conf
/etc/network/interfaces

(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 10 Августа 2011, 00:22:02 от ivsatel »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1342 : 07 Августа 2011, 04:04:59 »
Уберите дублирующиеся линии из /etc/iptables.conf и перезагрузите машину.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ivsatel

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1343 : 07 Августа 2011, 09:52:00 »
Уберите дублирующиеся линии из /etc/iptables.conf и перезагрузите машину.

Вот результат
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 07 Августа 2011, 12:01:46 от ivsatel »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1344 : 07 Августа 2011, 16:53:01 »
Не всё убрали.
Либо повторно химичили с настройками.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн hawk_t

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1345 : 11 Августа 2011, 13:59:33 »
Подскажите как правильно сделать.
Задача такая
1.сохранить текущие правила в отдельное место, чтоб не потерять. (они сейчас, вроде как, сохранены и находятся в папке ect\network\if-up.d\iptables-rules,
(Нажмите, чтобы показать/скрыть)
т.е. после перезагрузки все правила сохраняются) может так iptables-save -c > /etc/network/firewall.conf?
2.сбросить все правила (iptables -F так?)
3.сохранить (чтоб после перезагрузки не подгружались ранее сохраненные правила, вроде как чистая машина, без правил)
и в случае непредвиденных обстоятельств вернуть все взад, т.е.:
4.загрузить ранее сохраненные правила (самые первые) может так iptables-restore -c < /etc/network/firewall.conf?
5. сохранить
« Последнее редактирование: 11 Августа 2011, 14:07:35 от hawk_t »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1346 : 11 Августа 2011, 14:07:48 »
Гхм...
3. просто убрать восстановление правил из автозагрузки.
Как у Вы правила при старте системы загружаете?

Оффлайн hawk_t

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1347 : 11 Августа 2011, 15:08:54 »
Гмм... уже не помню, давно строил, я вообще в никсах не силен, нарисовалась задача сделать из компа хранилище и NAT, т.к. железный роутер со своей задачей справлялся процентов на 30, и я решил сделать из своего хранилища/качалки еще и роутер, а железный свичем. Неделю курил мануалы, лазил по форумам и сделал что хотел, а сейчас не вспомню, надо начинать почти с нуля. А как то можно посмотреть как он автозагружается? И, действительно, убрать из автозагрузки?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1348 : 11 Августа 2011, 15:34:44 »
копать Вами же указанную кманду iptables-restore:
в /etc/network/interfaces или /etc/network/if-up.d/* или /etc/network/if-pre-up.d/*
в /etc/rc.*
в /etc/init.d/*

Оффлайн hawk_t

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1349 : 11 Августа 2011, 18:20:36 »
У меня в папке network четыре папки: if-down.d, if-post-down.d, if-pre-up.d, if-up.d и только в последней есть iptables
Как лучше сделать?
iptables -F
а потом iptables-save
или сразу iptables-restore
или есть возможность указать куда сохранять правила и откуда считывать?

 

Страница сгенерирована за 0.037 секунд. Запросов: 25.