Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 521930 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1695 : 30 Мая 2012, 10:19:48 »
А в FORWARD они разрешены?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1696 : 30 Мая 2012, 12:16:24 »
Всё не так.
[C:\]$ nslookup pop.mail.ru
Server:  daemon1.darkdragon.lan
Address:  192.168.1.12

Non-authoritative answer:
Name:    pop.mail.ru
Address:  217.69.139.74


[C:\]$
Где ты тут "94.100.184.0-94.100.191.255" углядел - загадка.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Viton-Zizu

  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1697 : 31 Мая 2012, 04:22:19 »
А в FORWARD они разрешены?
Вот единственно FORWARD правило не прописывал! Подскажите для моего случая какое правило нужно? я так понимаю после Прероутинг пакет отправляется в Форвард и так как там ничего не указано то блокируется?
net_ipv4_forward=1 раскоменчен
Всё не так.
[C:\]$ nslookup pop.mail.ru
Server:  daemon1.darkdragon.lan
Address:  192.168.1.12
Non-authoritative answer:
Name:    pop.mail.ru
Address:  217.69.139.74
[C:\]$
Где ты тут "94.100.184.0-94.100.191.255" углядел - загадка.
странно... а мне 2ip.ru вот что показывает

inetnum: 94.100.184.0 - 94.100.191.255
netname: MAILRU-NET09
descr: Mail.Ru
country: RU
admin-c: MAIL-RU
tech-c: MAIL-RU
« Последнее редактирование: 31 Мая 2012, 10:28:11 от Viton-Zizu »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1698 : 31 Мая 2012, 15:43:38 »
странно... а мне 2ip.ru вот что показывает
При чём тут ЭТО?????
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Viton-Zizu

  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1699 : 01 Июня 2012, 03:33:40 »
странно... а мне 2ip.ru вот что показывает
При чём тут ЭТО?????
а можно какой нибудь по развернутей ответ, что не так? делаю ping pop.mail.ru и мне выдает IP тот что я указал...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1700 : 01 Июня 2012, 11:55:08 »
а можно какой нибудь по развернутей ответ, что не так? делаю ping pop.mail.ru и мне выдает IP тот что я указал...
Пока сам не увижу такое чудо - не поверю.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Viton-Zizu

  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1701 : 04 Июня 2012, 04:13:40 »
вот...
http://ЗАПРЕЩЁННЫЙ РЕСУРС/photo/my-images/825/38649636.png/

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1702 : 04 Июня 2012, 12:08:22 »
вот...
http://ЗАПРЕЩЁННЫЙ РЕСУРС/photo/my-images/825/38649636.png/
Где ты тут "94.100.184.0-94.100.191.255" углядел - загадка.
.........................................

P.S.
Текстовую информацию вообще-то принять в виде текста прикладывать.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Viton-Zizu

  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1703 : 05 Июня 2012, 02:42:22 »
вот...
http://ЗАПРЕЩЁННЫЙ РЕСУРС/photo/my-images/825/38649636.png/
Где ты тут "94.100.184.0-94.100.191.255" углядел - загадка.
.........................................

P.S.
Текстовую информацию вообще-то принять в виде текста прикладывать.
вы на русском пишите? ничего непонятно...
а где здесь 217.69.139.74 еще большая загадка!
в итоге хоть что нибудь по вопросу то можете нормально подсказать?
« Последнее редактирование: 05 Июня 2012, 02:50:06 от Viton-Zizu »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1704 : 05 Июня 2012, 03:09:13 »
Какому именно вопросу? Я вам вас же цитирую, не замечаете?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Viton-Zizu

  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1705 : 05 Июня 2012, 04:22:54 »
да дело в том что увеличил я диапазон IP адресов, теперь тот IP что на скрине туда входит, но толку 0, не работает...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1706 : 05 Июня 2012, 10:30:49 »
да дело в том что увеличил я диапазон IP адресов
Зачем?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Viton-Zizu

  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1707 : 05 Июня 2012, 10:36:41 »
ок) что прописать то тогда надо?))) какой IP?) я уже совсем не врубаюсь тогда)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1708 : 05 Июня 2012, 11:28:54 »
Во что ты не врубаешься?
Прежде чем писать правило, наверное, надо всё-таки выяснить, как оно работает?
Когда ты указываешь диапазон адресов, адреса выбираются из него по кругу, для каждого нового соединения - новый.
Если ты хочешь прокинуть соединение на POP3 сервер, ну так и прокидывай соединение на POP3 сервер. Зачем себе проблемы искать?

Пользователь решил продолжить мысль 05 Июня 2012, 11:36:10:
P.S.
https://forum.ubuntu.ru/index.php?topic=20334.msg1428876#msg1428876
https://forum.ubuntu.ru/index.php?topic=148437.msg1091261#msg1091261
« Последнее редактирование: 05 Июня 2012, 11:36:10 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Viton-Zizu

  • Любитель
  • *
  • Сообщений: 55
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1709 : 06 Июня 2012, 05:13:47 »
Да уже мануал iptables на несколько раз прочитал, знаю как правила действуют, другое дело их на конкретном примере применить)
я хочу прокинуть соединение на POP3 сервер, НО, в iptables нельзя нормально указывать домены, поэтому приходится указывать IP адреса. так как, пакет от клиента приходит с айпишником назначения от прокси в загаловке, следовательно нам нужно поменять его на айпишник pop3 сервера, так? и также сменить порт назначения... вопрос всего один, какой айпи адрес писать для pop.mail.ru?

 

Страница сгенерирована за 0.018 секунд. Запросов: 21.