Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 521935 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн orestych

  • Новичок
  • *
  • Сообщений: 22
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1680 : 05 Мая 2012, 19:44:19 »
AnrDaemon,
сделал по шаблону , все заработало.
еще раз огромное спасибо!

Оффлайн Hidrag

  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1681 : 17 Мая 2012, 08:51:25 »
Товарисчи,будьте добры помочь с проблемой:
Ubuntu шлюз; eth1 (192.168.3.244) смотрит в сеть где расшарен инет и Active Directory
eth0 (192.168.1.1) смотрит в другую сеть, где под окошками запущен Smashchat, для общения в сетки, который на 8166 порту вещает широковещательный UDP 255.255.255.255. Так вот, как настроить шлюз, чтобы широковещательные пакеты проходили через шлюз и обратно, и собственно чат сам и работал, инет и шара в домене работают..
iptables-save говорит такое:
*nat
:PREROUTING ACCEPT [1851:136881]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [9:579]
-A POSTROUTING -o eth1 -j MASQUERADE
-A POSTROUTING -o eth1 -j MASQUERADE
COMMIT
# Completed on Thu May 17 08:48:21 2012
# Generated by iptables-save v1.4.4 on Thu May 17 08:48:21 2012
*filter
:INPUT ACCEPT [2085:189984]
:FORWARD ACCEPT [4400:496976]
:OUTPUT ACCEPT [958:155409]
COMMIT

Спасибо!

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1682 : 17 Мая 2012, 15:34:04 »
Товарисчи,будьте добры помочь с проблемой:
Ubuntu шлюз; eth1 (192.168.3.244) смотрит в сеть где расшарен инет и Active Directory
eth0 (192.168.1.1) смотрит в другую сеть, где под окошками запущен Smashchat, для общения в сетки, который на 8166 порту вещает широковещательный UDP 255.255.255.255. Так вот, как настроить шлюз, чтобы широковещательные пакеты проходили через шлюз и обратно, и собственно чат сам и работал, инет и шара в домене работают..
iptables-save говорит такое:
(Нажмите, чтобы показать/скрыть)

Спасибо!
Вам не в этот топик.
Если ваша проболема и решается, то не средствами iptables. А либо маршрутизацией, либо проксирующим агентом.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Hidrag

  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1683 : 18 Мая 2012, 07:40:50 »
Ясно, спасибо!

Оффлайн menserj

  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
    • заработок на сокращении ссылок
Re: HOWTO: Iptables для новичков
« Ответ #1684 : 23 Мая 2012, 13:08:00 »
с чего начать настройку iptables?

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1685 : 23 Мая 2012, 13:44:44 »
с чего начать настройку iptables?

с постановки задачи!

Оффлайн menserj

  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
    • заработок на сокращении ссылок
Re: HOWTO: Iptables для новичков
« Ответ #1686 : 23 Мая 2012, 14:30:39 »
закрыть все лишнее, а как найти все файлы и проверить настройки?

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1687 : 23 Мая 2012, 14:41:28 »
закрыть все лишнее, а как найти все файлы и проверить настройки?
Постановка звучит примерно так:
  • Есть два интерфейса:
    • eth0 - интернет (статика, например, ip - $inetip)
    • eth1 - локалка, ip - $localip
  • Для работы надо открыть порты:
    • 80 (http)
    • 443 (https)
    • ...
  • Внутрь надо пробросить порты:
    • 25 и 110 на ip x.x.0.5 (почта)
    • 3389 на x.x.0.10 (rdp)
    • ...
  • ...


У нас телепаты в отпуске, и мы не знаем, что для тебя "все лишнее" и т.п.
« Последнее редактирование: 23 Мая 2012, 14:49:01 от aSmile »

Оффлайн menserj

  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
    • заработок на сокращении ссылок
Re: HOWTO: Iptables для новичков
« Ответ #1688 : 23 Мая 2012, 14:55:52 »
IP address for eth0:   (первая подсеть)
IP address for eth1:      (вторая подсеть)
IP address for virbr0: (виртуальный интерфейс)
IP address for vmnet1: (виртуальный интерфейс)


Для работы надо открыть порты:
80 (http)
443 (https)
...
Внутрь надо пробросить порты:
25 и 110 на ip x.x.0.5 (почта)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1689 : 23 Мая 2012, 16:27:01 »
Ну, делай... Примеров в топике ТОННА.

Только прежде чем делать, имей в виду, что не бывает "первых, вторых" интерфейсов.
Бывают конкретные интерфейсы с конкретными адресами и назначением (внутренние, внешние).
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн vasilisc

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2563
  • г.Северодвинск - строим АПЛ
    • Просмотр профиля
    • Авторские статьи об OpenSource
Re: HOWTO: Iptables для новичков
« Ответ #1690 : 24 Мая 2012, 15:15:05 »
гуру! используете ли вы ufw или предпочитаете работать с iptables напрямую?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1691 : 24 Мая 2012, 16:06:12 »
Напрямую, и только на прямую.

P.S. Только я маленький гуру, есть много гурее меня :)

Оффлайн tagilchanin

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1692 : 24 Мая 2012, 16:46:24 »
Напрямую, и только на прямую.

P.S. Только я маленький гуру, есть много гурее меня :)
Простите за оффтоп, но если уж fisher маленький гуру. То мы вообще тогда )))
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1693 : 24 Мая 2012, 16:51:50 »
гуру! используете ли вы ufw или предпочитаете работать с iptables напрямую?
Напрямую. Проще и быстрее. Как настраивать, так и разбираться в настроенном.
После ufw без поллитры не разберёшься.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Viton-Zizu

  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1694 : 30 Мая 2012, 08:22:27 »
Приветствую!) прошу помощи по настройке iptables)
Мануалы читал, руководство к iptables читал и впринципе некоторые настройки работают как надо! не удалось почту пропустить!
Что есть:
Прокси сервер Squid3, настроен iptables.
Что нужно:
Пользователь со своего почтового клиента(Bat) стучится на прокси сервер, допустим 111 порт, а прокси отправляет его уже куда надо, т.е. pop.mail.ru:110.
Что делаю я в IPTABLES:
    *nat
    #Probros porta MAIL.RU
    -A POSTROUTING -o ppp0 -j MASQUERADE
    -A PREROUTING -d 192.168.0.1 -p tcp -m tcp --dport 111 -j DNAT --to-destination 94.100.184.0-94.100.191.255:110
(ppp0 интерфейс смотрящий в инет)
(192.168.0.1 мой прокси)
(94.100.184.0-94.100.191.255:110 айпишники мэйла)

Подскажите пожалуйста, чего не так то делаю? а то уже немного запутался)
зашел в лог UFW (фаервола) написано что этот пакет [UFW Block]
и маленький ньюанс, правила iptables прописываю в ufw, а именно before.rules, сами подхватываются после перезагрузки, проверяю iptables -t nat -L всё на месте! ничего понять немогу...

 

Страница сгенерирована за 0.033 секунд. Запросов: 25.