Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 527926 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ivsatel

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1425 : 15 Сентября 2011, 23:14:59 »
AnrDaemon На самом деле интересна только цепочка forward. При выставленной политики DROP крайне мало попадает в контейнер.

Оффлайн ivsatel

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1426 : 17 Сентября 2011, 01:26:25 »
На шлюзе squid. При выставлении *filter INPUT в DROP. Нет соединения на локальных машинах. Без сквида работало ...
Вот так работает.
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 17 Сентября 2011, 01:54:21 от ivsatel »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1427 : 17 Сентября 2011, 10:22:53 »
На шлюзе squid. При выставлении *filter INPUT в DROP. Нет соединения на локальных машинах. Без сквида работало ...
А каким образом тогда клиенты попадут на прокси если их транзитные пакеты Вы заворачиваете на локальный сервис и тут же дропите без разбору?

Оффлайн ivsatel

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1428 : 17 Сентября 2011, 11:01:24 »
А каким образом тогда клиенты попадут на прокси если их транзитные пакеты Вы заворачиваете на локальный сервис и тут же дропите без разбору?
Это я понимаю.
Не могу понять, что нужно разрешить для сквида( Вернее как правильно это разрешить ему
« Последнее редактирование: 17 Сентября 2011, 12:07:53 от ivsatel »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1429 : 17 Сентября 2011, 13:58:50 »
sudo iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 3128 -j ACCEPT

Оффлайн kobs

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1430 : 06 Октября 2011, 17:00:52 »
ситуация такая есть реальная машина UBUNTU ip 192.168.3.181
и два ее сервера : 192.168.3.254 и 192.168.5.254
на ней стоит вируальная машина в virtualbox
виртуальная машина пингует адрес реальной
ping 192.168.3.181
и так же с помощью маршрута пингует адрес сервера
ping 192.168.3

как сделать чтобы с виртуальной машины пинговался ip из другого контура в частности(192.168.5.254)
обычный route не прокатывает
???

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1431 : 06 Октября 2011, 17:31:18 »
У Вас проблемы как с изложением ситуации, так и с русским языком. Извините. Я 80% не понял: что, куда и с чем.

Оффлайн Prodi

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1432 : 18 Октября 2011, 01:52:58 »
не могу удалить правило
сервер отвечает iptables: Index of deletion too big.  :-\
root@mts:~# iptables -L FORWARD --line-numbers
Chain FORWARD (policy DROP)
num  target     prot opt source               destination
1    ACCEPT     all  --  8.8.x.x             anywhere            state RELATED,ESTABLISHED
2    ACCEPT     tcp  --  192.168.55.0/24      anywhere            multiport dports openvpn,443,433
...
...
...
50   ACCEPT     udp  --  mail0.mrs.kr   192.168.55.0/24     udp spt:3288
51   LOG        all  --  anywhere             anywhere            LOG level info prefix `FORWARD DROP: '
root@mts:~# iptables -D INPUT 51
iptables: Index of deletion too big.

« Последнее редактирование: 18 Октября 2011, 01:54:42 от Prodi »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1433 : 18 Октября 2011, 05:16:14 »
Смотришь в цепочку FORWARD, а удаляешь из цепочки INPUT.
Издеваешься?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Prodi

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1434 : 18 Октября 2011, 09:36:12 »
Смотришь в цепочку FORWARD, а удаляешь из цепочки INPUT.
Издеваешься?
:P Спасиб ...
но как теперь с новым правилом перезапустить iptables ?

root@mts:~# service iptables restart
iptables: unrecognized service
« Последнее редактирование: 18 Октября 2011, 10:22:38 от Prodi »

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1435 : 18 Октября 2011, 10:27:47 »
Как только удалил, сразу работает.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1436 : 18 Октября 2011, 22:54:47 »
но как теперь с новым правилом перезапустить iptables ?
Вопрос из разряда "как потушить погасшее солнце". iptables напрямую вносит изменения в концигурацию нетфильтра.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Prodi

  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1437 : 18 Октября 2011, 22:58:57 »
но как теперь с новым правилом перезапустить iptables ?
Вопрос из разряда "как потушить погасшее солнце". iptables напрямую вносит изменения в концигурацию нетфильтра.
Ну хватит стебаться ;) -Думал что правила робят по принципу "осминога"  :P

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1438 : 18 Октября 2011, 23:24:56 »
Они и "робят"...
http://www.docum.org/docum.org/kptd/
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн vad123123123

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1439 : 19 Октября 2011, 09:38:18 »
Доброго дня. Пытаюсь использовать ipset в fwbuilder (10.04), надо дропать много кулхацкерских ип.
Поставил xtables-addons (1.21.1) с помощью module-assistant.
На
sudo ipset -N addrtable setlist
получаю
ipset v4.1: Unknown set type

и соответственно нет листа, и правила типа
-A INPUT -m set  --match-set addrtable src  -j In_RULE_8
видимо не работают...
Чем его не устраивает тип setlist, который описан в документации и примерах?
Мб что-то надо еще подкрутить?

 

Страница сгенерирована за 0.031 секунд. Запросов: 25.