Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 521808 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1830 : 29 Января 2013, 11:11:23 »
Не все новые, а все входящие, которые не попали ни под одно правило в цепочке. Проще говоря - дефолтное правило.
Чтобы не потерять управление по ssh внесите сначала правило для ssh, убедитесь, что оно работает (по счётчикам) и только после этого можете добавлять дефолтное прввило.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1831 : 29 Января 2013, 11:11:57 »
Только изнутри сети.

-A INPUT -s 192.168.5.0/24 -i eth0 -j ACCEPT
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн funakoshi

  • Участник
  • *
  • Сообщений: 173
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1832 : 29 Января 2013, 11:37:07 »
Только изнутри сети.

-A INPUT -s 192.168.5.0/24 -i eth0 -j ACCEPT
Значит все-таки из контекста выдрал строку :))


Не все новые, а все входящие
Спасибо за уточнение.
Знание - это только преддверие ума

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1833 : 29 Января 2013, 13:21:03 »
Только изнутри сети.

-A INPUT -s 192.168.5.0/24 -i eth0 -j ACCEPT
Значит все-таки из контекста выдрал строку :))
Думаете, мы просто так просим показывать iptables-save целиком? :)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1834 : 02 Февраля 2013, 05:36:59 »
root@gate:/etc/quagga# cat /etc/iptables-save | iptables-restore
'ptables-restore v1.4.12: iptables-restore: unable to initialize table 'mangle

Error occurred at line: 3
Try `iptables-restore -h' or 'iptables-restore --help' for more information.


что за фигня !?? модули вроде бы есть...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1835 : 02 Февраля 2013, 12:03:11 »
Показывайте
lsb_release -a
и что конкретно вы там загружаете?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1836 : 02 Февраля 2013, 14:13:21 »
Показывайте
lsb_release -a
и что конкретно вы там загружаете?
Загружаю айпитейблз с :

root@gate:/home/trek# lsb_release -a
No LSB modules are available.
Distributor ID: Ubuntu
Description:    Ubuntu 10.04.4 LTS
Release:        10.04
Codename:       lucid


на Ubuntu 12.04.4 LTS




там где все ок:
root@gate:/home/trek# lsmod | grep ip_tables
ip_tables              18358  3 iptable_filter,iptable_nat,iptable_mangle

там где не хочет правила загружать:
root@gate:/home/trek# lsmod | grep ip_tables
ip_tables              18358  3 iptable_filter

Пол ночи бился, чтоб понять как включить модуля... хотя они есть , не помню какой командой смотрел..

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: HOWTO: Iptables для новичков
« Ответ #1837 : 02 Февраля 2013, 14:41:26 »
TrEK,
и что конкретно вы там загружаете?
cat /etc/iptables-save

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1838 : 02 Февраля 2013, 15:53:38 »
TrEK,
и что конкретно вы там загружаете?
cat /etc/iptables-save



может в 12.0.4 надо по другому указывать цепочки nat , mangle ?

(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1839 : 02 Февраля 2013, 16:29:14 »
Что это вообще за машина?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1840 : 02 Февраля 2013, 16:30:51 »
Что это вообще за машина?
шлюз интернета... 

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1841 : 02 Февраля 2013, 16:33:00 »
TrEK, с такими ответами вы можете тут получить только один совет - "разбирайтесь сами, либо наймите специалиста".
В нормально установленной 12,04 таких проблем нет.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1842 : 02 Февраля 2013, 16:45:47 »
TrEK, с такими ответами вы можете тут получить только один совет - "разбирайтесь сами, либо наймите специалиста".
В нормально установленной 12,04 таких проблем нет.
а какой мой ответ должен быть ?
вопрос стоит прямолинейсно "Как включить модуля ip_tables mangle, ip_tables nat" ? разве машина тут при чем то ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1843 : 02 Февраля 2013, 16:53:48 »
Ответ должен быть "я тут вот взял не знаю чего, установил систему непонятно откуда, что тут вообще происходит, не знаю и знать не хочу - просто сделайте, чтобы всё работало!!!"
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1844 : 02 Февраля 2013, 16:59:31 »
Ответ должен быть "я тут вот взял не знаю чего, установил систему непонятно откуда, что тут вообще происходит, не знаю и знать не хочу - просто сделайте, чтобы всё работало!!!"
описал проблему, задал вопрос, показал конфиги.. ладно поищем ответ сами дальше.

Пользователь решил продолжить мысль 02 Февраля 2013, 18:38:00:
man insmod
man modprobe
« Последнее редактирование: 02 Февраля 2013, 18:38:00 от TrEK »

 

Страница сгенерирована за 0.044 секунд. Запросов: 25.