Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 521759 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1890 : 29 Марта 2013, 17:57:32 »
А покажите
dpkg -l rsyslog

Правила лучше заменить на

(Нажмите, чтобы показать/скрыть)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Userboy

  • Активист
  • *
  • Сообщений: 337
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1891 : 29 Марта 2013, 23:05:08 »
  Проверил свой компьютер на тесте, http://www.pcflank.com.
Показывает что 135-139         closed           n/a           n/a
"Closed" (non-stealthed) - means that this port is closed, but your computer is visible to others on the Internet that can be potentially dangerous

 В UFW порты закрыл. Но не помогло. На другом линуксе все закрыты.
С помощью каких комманд их закрыть в iptables?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1892 : 29 Марта 2013, 23:57:26 »
Userboy, прежде чем пользоваться какими-то диагностическими инструментами, надо понимать, что они тебе показывают.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kijinga

  • Любитель
  • *
  • Сообщений: 69
  • 気乗りする
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1893 : 30 Марта 2013, 12:35:14 »
Вот
ii  rsyslog    5.8.1-1ubuntu2    reliable system and kernel logging deamon
iptables попробую подкорректировать.

AnrDaemon и Vitsliputsli - Спасибо за подсказки, проблемма решена, выручили 8)

Прошляпил "/" в файле конфига 10-iptables.conf перед дефисом
(Сам виноват, нечё играть с настройками второпях)
« Последнее редактирование: 30 Марта 2013, 13:09:08 от kijinga »

Оффлайн Userboy

  • Активист
  • *
  • Сообщений: 337
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1894 : 30 Марта 2013, 17:00:03 »
Userboy, прежде чем пользоваться какими-то диагностическими инструментами, надо понимать, что они тебе показывают.
Я же не это спращивал а всего лишь то как закрыть порты.
Подобные комманды подойдут?

sudo iptables -t filter -A INPUT -i eth0 -p tcp --dport 137 -j DROP
« Последнее редактирование: 30 Марта 2013, 17:05:34 от Userboy »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1895 : 30 Марта 2013, 18:46:55 »
Userboy, это и заметно, что не спрашивали... а надо было. Вам английским по белому сказано - ПОРТ ЗАКРЫТ, куда ЕЩЁ вы его закрывать собираетесь?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ea2982

  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1896 : 03 Апреля 2013, 01:27:13 »
Добрый всем

нужно помощи есть 3 сеть
1. 10.10.0.0/16 шлюз 10.10.3.254
2. 10.20.0.0/16 шлюз 10.20.3.254
3. 10.30.0.0/16 шлюз 10.30.3.254

сеть 1 и 3 не как не связано только через сеть 2
Нужно написать правила для проброса порта RDP из сеть 1 в сеть 3.
В сеть 3 конечный компьютер 10.30.3.200.

Сори если повторился нужно срочно




« Последнее редактирование: 04 Апреля 2013, 00:17:14 от ea2982 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1897 : 03 Апреля 2013, 10:38:25 »
сеть 1 и 3 не как не связано только через сеть 3
через 2 видимо...

Нужно именно forward? Может просто маршрутизацию раскурить?

Оффлайн YellowRaccoon

  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1898 : 03 Апреля 2013, 16:21:10 »
Доброго. У меня вопрос: как я смогу в iptables контролировать трафик/скорость? Т.е если будет, например, 50 активных пользователей в локалке, и кто-то врубит торрент на всю, смогу ли я его "наити"? Ну или если не наити, то хотя бы видеть, кто куда чего и сколько тянет?

Оффлайн Userboy

  • Активист
  • *
  • Сообщений: 337
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1899 : 03 Апреля 2013, 20:56:15 »
Userboy, это и заметно, что не спрашивали... а надо было. Вам английским по белому сказано - ПОРТ ЗАКРЫТ, куда ЕЩЁ вы его закрывать собираетесь?
Одним словом я сбросил все правила в UFW, что инет стал торомозить от его работы.
Как мне просто закрыть опасные порты в iptables?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1900 : 03 Апреля 2013, 21:11:50 »
Ясно, с вами общаться бесполезно. Ответов вы не читаете.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Userboy

  • Активист
  • *
  • Сообщений: 337
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1901 : 03 Апреля 2013, 23:05:23 »
Ясно, с вами общаться бесполезно. Ответов вы не читаете.
Это вы мне?

Оффлайн ea2982

  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1902 : 04 Апреля 2013, 00:17:35 »
сеть 1 и 3 не как не связано только через сеть 3
через 2 видимо...

Нужно именно forward? Может просто маршрутизацию раскурить?


сори поправил


маршруты про бывал
делал так
(Нажмите, чтобы показать/скрыть)


Но все равно из сеть 1 пинг на шлюз 10.20.3.254 проходит, а на 10.30.3.254 нет
Из сеть 2 пинг проходит на оба шлюза 10.10.3.254 b 10.30.3.254
Из сеть 3 пинг на шлюз 10.20.3.254 проходит, а на 10.10.3.254 нет

куда копать не знаю?


Если с маршрутизацией разберусь не будет ль проблем когда я настрою iptables на политику по умолчанию в DROP


Сори если офф топик
« Последнее редактирование: 04 Апреля 2013, 00:30:39 от ea2982 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1903 : 04 Апреля 2013, 01:01:57 »
ea2982, создайте отдельный топик с вашей проблемой наконец.

Пользователь решил продолжить мысль 04 Апреля 2013, 01:02:23:
А здесь всё потрите. Ибо ваша проблема сюда никак не относится.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Userboy

  • Активист
  • *
  • Сообщений: 337
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #1904 : 04 Апреля 2013, 10:02:47 »
Доброго. У меня вопрос: как я смогу в iptables контролировать трафик/скорость? Т.е если будет, например, 50 активных пользователей в локалке, и кто-то врубит торрент на всю, смогу ли я его "наити"? Ну или если не наити, то хотя бы видеть, кто куда чего и сколько тянет?
https://forum.ubuntu.ru/index.php?topic=135410.0

 

Страница сгенерирована за 0.036 секунд. Запросов: 25.