Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 521664 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2055 : 22 Января 2015, 03:31:36 »
Lihodey, принцип чего именно вам хочется понять? И что именно осталось неясным после прочтения man iptables?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2056 : 22 Января 2015, 15:31:43 »
$iptables -L -n -v
-----------------------
И это можно запихнуть в скрипт и будет работать.
Но если правило сохранить. То содержимое файла приобретает другой формат.
Как использовать вот такие инструкции? - $IPT
Вы пытаетесь научиться писать, не научившись читать.
Ваши вопросы не связаны с iptables как таковыми. Ваши вопросы - вопросы чайника в линукс.
Попробуйте для начала менее серьёзные задачи выполнить.

Миниответ на все Ваши вопросы: iptables -L... выдаёт загруженные в netfilter правила (причём не все). И это СПИСОК правил, а не команды для их добавления. К тому же ручное редактирование новичками не рекомендуется... да и матёрым гуру тоже.
$IPT - не что иное как переменная, которой должно быть присвоено значение (дальше читайте про bash и т.п.)

Оффлайн Lihodey

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2057 : 24 Января 2015, 18:18:47 »
Я бы с радостью по выполнял более простые задачи, только вот ждать меня никто не будет, man iptables все еще читаю и прогресс идет медленно.

Для чего нужно iptables -L я в курсе, просто привел пример. Я мог бы написать и абвгд с тем же успехом.

Пользователь решил продолжить мысль [time]24 Январь 2015, 19:48:17[/time]:
Lihodey, принцип чего именно вам хочется понять? И что именно осталось неясным после прочтения man iptables?
Хочется понять как именно загружаются на выполнение эти правила. Командой iptables-restore < /etc/файл ?
« Последнее редактирование: 24 Января 2015, 20:07:04 от Lihodey »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2058 : 24 Января 2015, 20:15:06 »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2059 : 24 Января 2015, 22:07:13 »
(Нажмите, чтобы показать/скрыть)

man iptables все еще читаю и прогресс идет медленно.
Не устаю рекомендовать статейку.
(Нажмите, чтобы показать/скрыть)

Оффлайн Lihodey

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2060 : 25 Января 2015, 06:17:04 »
Ну значит буду превозмогать  :D

Оффлайн georgio

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2061 : 02 Марта 2015, 09:29:58 »
Помогите создать правило для внешнего подключения к внутреннему радио с внешки любой IP на 8000 порт внутри вещает
192.168.1.100:8000

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2062 : 02 Марта 2015, 10:44:57 »
если tcp
sudo iptables -t nat -A PREROUTING -i $WAN -p tcp --dport 8000 -j DNAT --to-destination 192.168.1.100
sudo iptables -A FORWARD -d 192.168.1.100 -p tcp --dport 8000 -j ACCEPT
если udp, то... сами догадаетесь

Оффлайн georgio

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2063 : 02 Марта 2015, 12:30:44 »
Спасибо за предыдущий ответ. есть еще вопрос
Нужен доступ к серверу  по ssh из прокси ip-пример : 100.1.1.1 порт прокси 8080

еслли правильно читал то должно быть так

sudo iptables -t nat -A PREROUTING -s 100.1.1.1 -p tcp --sport 8080 -j REDIRECT --to-ports 22

Будет ли работать ??
« Последнее редактирование: 02 Марта 2015, 12:34:39 от georgio »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2064 : 02 Марта 2015, 12:59:20 »
Нужен доступ к серверу  по ssh из прокси ip-пример : 100.1.1.1 порт прокси 8080
"Переведи" ©

Оффлайн georgio

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2065 : 02 Марта 2015, 13:37:32 »
Нужен доступ к серверу  по ssh из прокси ip-пример : 100.1.1.1 порт прокси 8080
"Переведи" ©
есть сервер <10.10.10.10>

есть я ПК->ПРОКСИ СЕРВЕР 100.1.1.1:8080
Как соединяться ?? На прокси только этот порт открытый

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2066 : 02 Марта 2015, 13:40:59 »
А ssh на нём запущен?

Оффлайн georgio

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2067 : 02 Марта 2015, 14:01:36 »
На сервере да, вот насчет прокси не уверен

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2068 : 02 Марта 2015, 15:17:19 »
эмм... прокси и сервер - это разные железки?

Оффлайн georgio

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2069 : 02 Марта 2015, 15:25:24 »
эмм... прокси и сервер - это разные железки?

Еще и в разных местах стоят

 

Страница сгенерирована за 0.03 секунд. Запросов: 25.