Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 521770 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1860 : 21 Февраля 2013, 19:55:18 »
Мораль - не используйте ASCII режим при операциях с файлами, ибо чревато.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1861 : 21 Февраля 2013, 20:36:22 »
гм... а каким образом использовать\не использовать его ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1862 : 21 Февраля 2013, 20:42:20 »
Этот вопрос слегка выходит за рамки топика, а ответ на него зависит от того, как именно вы готовили и передавали правила.Предлагаю вам самостоятельно заняться выяснением того, откуда у вас появились DOS-style EOL marks. (^M^J)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TrEK

  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: HOWTO: Iptables для новичков
« Ответ #1863 : 21 Февраля 2013, 20:45:09 »
Уже не помню... видимо что-то прикочевало из под Винды.

Оффлайн bumctik

  • Любитель
  • *
  • Сообщений: 57
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1864 : 02 Марта 2013, 14:53:51 »
пытаюсь добавить фильт
-sudo iptables -I INPUT -s 79.105.215.191 -j DROP
получаю в ответ в терминале
FATAL: Error inserting ip_tables (/lib/modules/3.2.0-37-generic/kernel/net/ipv4/netfilter/ip_tables.ko): Operation not permitted
iptables v1.4.12: can't initialize iptables table `filter': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

что не так ? Ubuntu 12.04 LTS x64
===========================================================
Пользователи убунты не знают о существовании других дистров.
Они считают, что Ubuntu - это и есть линукс, единственный и неповторимый.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1865 : 02 Марта 2013, 16:20:44 »
дефис перед sudo опечатка или реально вводимый символ? Его не должно быть

Оффлайн bumctik

  • Любитель
  • *
  • Сообщений: 57
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1866 : 02 Марта 2013, 23:47:19 »
да действительно была ошибка

Пользователь решил продолжить мысль 03 Марта 2013, 00:08:53:
как сделать, чтобы введенные через терминал настройки и правила, не пришлось вводить еще раз если свет вырубят? :coolsmiley:
« Последнее редактирование: 03 Марта 2013, 00:08:53 от bumctik »
===========================================================
Пользователи убунты не знают о существовании других дистров.
Они считают, что Ubuntu - это и есть линукс, единственный и неповторимый.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Userboy

  • Активист
  • *
  • Сообщений: 337
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1868 : 26 Марта 2013, 01:04:52 »
 У меня роутерный модем, сижу за NAT. Решил что UFW вполне достаточно.
Как сбросить все настройки iptables по умолчанию?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1869 : 26 Марта 2013, 01:27:37 »
UFW и так это делает. Этот ужас полностью заменяет ваши настройки своими.
Тем более что за NAT вам и его не нужно по большому счёту.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Userboy

  • Активист
  • *
  • Сообщений: 337
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1870 : 26 Марта 2013, 02:10:49 »
UFW и так это делает. Этот ужас полностью заменяет ваши настройки своими.
Тем более что за NAT вам и его не нужно по большому счёту.
А почему ужас?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1871 : 26 Марта 2013, 04:39:18 »
Потому что помойку в правилах накручивает, в которой даже после бутылки не разберёшься.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Userboy

  • Активист
  • *
  • Сообщений: 337
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1872 : 26 Марта 2013, 12:25:21 »
Потому что помойку в правилах накручивает, в которой даже после бутылки не разберёшься.
А firestarter лучше?

Пользователь решил продолжить мысль 26 Марта 2013, 13:28:04:
  И всё таки, я кое какие настройки в iptables вбивал. Как их сбросить?
« Последнее редактирование: 26 Марта 2013, 13:28:04 от Userboy »

Оффлайн YellowRaccoon

  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1873 : 26 Марта 2013, 15:54:00 »
Приветствую! В общем по вот этому талмуду http://easylinux.ru/node/190/ изучаю-тренирую iptables. Проблемы возникли после последнего примера.
eth0 192.168.0.41
eth1 10.168.1.1
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
iptables -A INPUT -i eth1 --source 192.168.0.41 --match state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o eth1 --destination 192.168.0.41 --match state --state NEW,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth1 --source 192.168.0.41 --destination 0.0.0.0/0 --match state --state NEW,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth0 --destination 192.168.0.41 --match state --state ESTABLISHED -j ACCEPT
В результате, как и предполагалось, сам ubuntu-сервер ко шлюзу 192.168.0.1 не доходит, но и в локалке eth1 10.168.1.1 не пингуется. Что не так?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: HOWTO: Iptables для новичков
« Ответ #1874 : 26 Марта 2013, 16:09:24 »
YellowRaccoon, в начало соответствующих цепочек добавьте:
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -p icmp -j ACCEPT
-A OUTPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -p icmp -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
И переходите на использование iptables-save / iptables-restore.
« Последнее редактирование: 26 Марта 2013, 16:13:33 от ArcFi »

 

Страница сгенерирована за 0.019 секунд. Запросов: 21.