Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 521685 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн jzk

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #165 : 24 Ноября 2008, 16:15:31 »
Свитч на котором есть 2 ноута с Windows (192.168.77.2 и 192.168.77.3) маска (255.255.255.0) gateway (192.168.77.1)
В етот же свитч входит Ethernet локальной сети из котой по ppp0 приходит интернет

 :-\ Кто как, а я ничего не разобрал... Может схемку?




 lan/internet
-------------------[ *switch********]
                                 |    |   |
                                 |    |   |
                           [win1]  |  [ubuntu 8.10]
                                      |
                                    [win2]

Три компа подключены к одному свичу. В етот же свитч входит Лан.
Свитч самый обыкновенный, Canyon.

« Последнее редактирование: 24 Ноября 2008, 16:25:45 от jzk »

Оффлайн LDE2007

  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #166 : 24 Ноября 2008, 22:36:41 »
А по моему вопросу ответа нет?

Оффлайн InkVisitor

  • Участник
  • *
  • Сообщений: 190
  • Nikopol, Ukraine
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #167 : 25 Ноября 2008, 11:08:08 »
не пингуются буквенные адреса (например, www.google.ru) - как будто упала DNS, но я-то ее не трогал.

А попробуй в скрипте найти разрешение доступа по 53-му порту (DNS). Я не нашёл...

iptables не хочет работать с алиасами (eth0:0)  :'(

Что ИМЕННО значит "не хочет"?

Есть куча инфы как ето стделать имея 2 сетевухи, а как быть если она одна?

А вторую сетевуху никак нельзя воткнуть? Было бы намного проще...
« Последнее редактирование: 25 Ноября 2008, 11:12:33 от InkVisitor »

Оффлайн Costa

  • Активист
  • *
  • Сообщений: 405
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #168 : 25 Ноября 2008, 13:32:34 »
не пингуются буквенные адреса (например, www.google.ru) - как будто упала DNS, но я-то ее не трогал.

А попробуй в скрипте найти разрешение доступа по 53-му порту (DNS). Я не нашёл...


Добавил 53-й порт, но результат не изменился.

Оффлайн LDE2007

  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #169 : 25 Ноября 2008, 21:12:34 »
Ребята, ответьте на мой вопрос, плиз!

Оффлайн elec

  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #170 : 26 Ноября 2008, 14:02:58 »
Подскажите пожалуйста такую штуку! Захотел заблокировать пересылку файлов по квипу. В таблицу ната добавил следующие правила:

-A PREROUTING -p tcp -m tcp --dport 36100 -j DROP
-A PREROUTING -p tcp -m tcp --dport 14729 -j DROP
-A PREROUTING -p tcp -m tcp --dport 8025 -j DROP

ну вобщем фигушки в итоге =)

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #171 : 26 Ноября 2008, 15:17:27 »
Подскажите пожалуйста такую штуку! Захотел заблокировать пересылку файлов по квипу. В таблицу ната добавил следующие правила:

-A PREROUTING -p tcp -m tcp --dport 36100 -j DROP
-A PREROUTING -p tcp -m tcp --dport 14729 -j DROP
-A PREROUTING -p tcp -m tcp --dport 8025 -j DROP

ну вобщем фигушки в итоге =)


а при чем тут таблица НАТа ?
это надо с FORWARD работать.
-A FORWARD -p tcp --dport 28751 -j DROP
-A FORWARD -p tcp --dport 35909 -j DROP
-A FORWARD -p tcp --dport 11865 -j DROP

Вот только в квипе можна указывать порты соединения.. так что вряд ли это поможет.

Оффлайн elec

  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #172 : 26 Ноября 2008, 15:47:23 »
тоже не помогает. может всетаки имеет значение что я настраиваю шлюз? :)

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #173 : 26 Ноября 2008, 23:56:51 »
тоже не помогает. может всетаки имеет значение что я настраиваю шлюз? :)

какой шлюз?

Оффлайн pehser

  • Активист
  • *
  • Сообщений: 586
  • sidux 64bit + KDE4 svn
    • Просмотр профиля
    • Магазин електро и бытовой техники в николаеве
Re: HOWTO: Iptables для новичков
« Ответ #174 : 30 Ноября 2008, 19:29:47 »
Провели мне домой инет ip DHCP инет pppoe сетевуха одна eth0

вот решил настроить себе iptables
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -p udp --dport 1024:65535 --sport 53 -j ACCEPT
iptables -A OUTPUT -p udp -j ACCEPT
iptables -A INPUT -p icmp -m limit -m length --limit 3/second --limit-burst 6 --length :110 -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPT
iptables -A OUTPUT -p tcp -j ACCEPT
iptables -A INPUT -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -p tcp --sport 443 -j ACCEPT
iptables -P INPUT DROP
iptables -P OUTPUT DROP
Все бы не чего но вот прописывать какждый порт на котрый я хочу заходить
iptables -A INPUT -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -p tcp --sport 443 -j ACCEPT
мне какжется это не правильно помогите подправить

Оффлайн G-Dogg

  • Любитель
  • *
  • Сообщений: 73
  • Йа нубат
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #175 : 05 Декабря 2008, 13:12:14 »
установил webmin, начал разбираться с настройками, после изминения и перезагрузки в настройках межсетевого экрана стали дублироваться filter, nat и mangle, причем внутри одноименных выпадающих меню разные настройки. как избавиться от такого?
« Последнее редактирование: 05 Декабря 2008, 13:13:53 от G-Dogg »

Оффлайн Archetype

  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #176 : 05 Декабря 2008, 14:58:15 »
Кто-нить сталкивался с проблемой: Из локальной сети не коннектит к Серверу Терминалов с внешним IP ( шлюз настроен на firestarter )
Правило для порта 3389 прописал. HTTP и FTP робит а RDP нет. Т.е Порт закрыт, хотя правило его должно открывать.

Оффлайн pehser

  • Активист
  • *
  • Сообщений: 586
  • sidux 64bit + KDE4 svn
    • Просмотр профиля
    • Магазин електро и бытовой техники в николаеве
Re: HOWTO: Iptables для новичков
« Ответ #177 : 05 Декабря 2008, 15:14:29 »
Кто-нить сталкивался с проблемой: Из локальной сети не коннектит к Серверу Терминалов с внешним IP ( шлюз настроен на firestarter )
Правило для порта 3389 прописал. HTTP и FTP робит а RDP нет. Т.е Порт закрыт, хотя правило его должно открывать.
iptables -L

Оффлайн Archetype

  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #178 : 08 Декабря 2008, 23:41:58 »
непомогло

Оффлайн pehser

  • Активист
  • *
  • Сообщений: 586
  • sidux 64bit + KDE4 svn
    • Просмотр профиля
    • Магазин електро и бытовой техники в николаеве
Re: HOWTO: Iptables для новичков
« Ответ #179 : 09 Декабря 2008, 10:55:08 »
непомогло
;D оно и не должно помочь результат покажи а там по смотрим что блокирует

 

Страница сгенерирована за 0.021 секунд. Запросов: 20.