Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 521592 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kanef

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2100 : 14 Марта 2016, 00:34:20 »
Приветсвую. Объясните почему не работет правило OUTPUT для порта 80? Как только я устанвливаю iptables -P OUTPUT ACCEPT -- все работает.
Спасибо

(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2101 : 14 Марта 2016, 01:36:47 »
Потому что не надо трогать OUTPUT.
И не надо показывать нам скриты - мы вам не онлайн-интерпретаторы. Показывайте правила. iptables-save.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kanef

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2102 : 14 Марта 2016, 12:25:08 »
iptables-save

(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2103 : 14 Марта 2016, 14:42:51 »
Это такая мода - читать и отвечать только на последнюю строчку?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kanef

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2104 : 14 Марта 2016, 14:49:00 »
Это такая мода - читать и отвечать только на последнюю строчку?

Слушай, я попросил объяснить почему не работает правило. Можешь вырубить свой эгофильтр и сделать это?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2105 : 14 Марта 2016, 14:51:29 »
Потому что не надо трогать таблицу OUTPUT.
Просто НЕ ТРОГАЙ ЕЁ. Даже моих знаний недостаточно, чтобы её уверенно фильтровать, а ты просто убиваешь свою систему.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kanef

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2106 : 14 Марта 2016, 14:57:50 »
Потому что не надо трогать таблицу OUTPUT.
Просто НЕ ТРОГАЙ ЕЁ. Даже моих знаний недостаточно, чтобы её уверенно фильтровать, а ты просто убиваешь свою систему.

Спасибо за твое участие, но мне нужен ответ, а не совет, который не подразумевает развитие.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2107 : 14 Марта 2016, 15:06:18 »
Все ответят тебе так же. Надо дохрена всего знать об IP стеке, чтобы правильно фильтровать OUTPUT при -P DROP.

Пользователь решил продолжить мысль 14 Марта 2016, 15:07:35:
Плюс у тебя все правила перепутаны. То, что должно быть первым, стоит последним.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kanef

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2108 : 14 Марта 2016, 15:25:52 »
Все ответят тебе так же. Надо дохрена всего знать об IP стеке, чтобы правильно фильтровать OUTPUT при -P DROP.

Пользователь решил продолжить мысль [time]14 Март 2016, 16:07:35[/time]:
Плюс у тебя все правила перепутаны. То, что должно быть первым, стоит последним.

А можешь подсказать рабочее решение для IN/OUT порт:80? при -P IN/OUTPUT DROP

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2109 : 14 Марта 2016, 15:50:23 »
Ещё раз, для ОЧЕНЬ слепых и глухих - НЕЛЬЗЯ просто взять и открыть один порт и ждать, что всё будет работать. Оставьте OUTPUT в покое, он вам ничем не поможет.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kanef

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2110 : 14 Марта 2016, 16:55:27 »
Ещё раз, для ОЧЕНЬ слепых и глухих - НЕЛЬЗЯ просто взять и открыть один порт и ждать, что всё будет работать. Оставьте OUTPUT в покое, он вам ничем не поможет.

Неприкольная у тебя манера давать ответы в обертке своего интеллектуального "превосходства" в ветке ХауТу для новичков... прям мешает выдать реально полезную информацию в нормальной для восприятия форме.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2111 : 14 Марта 2016, 16:57:28 »
Переведите пожалуйста слово "неприкольная"?
Я даю ответ для новичка, а не для гуру, который понимает, что он делает, но не знает какого-то нюанса.
Просто. Оставьте. OUTPUT. В покое.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kanef

  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2112 : 14 Марта 2016, 17:12:44 »
Просто. Оставьте. OUTPUT. В покое.

Не дождетесь! )
Ибо это ответ не на мой вопрос. Я спросил -- почему не работает? И ответ "оставь в покое, не трогай" сюда не подходит.
Было бы гораздо продуктивней если бы мне пояснили -- почему не работает, что нужно сделать чтоб заработало, но это видимо не к тебе.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #2113 : 14 Марта 2016, 17:34:51 »
Не работает потому что вы заблокировали интернет. Очевидно же.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

alexxnight

  • Гость
Re: HOWTO: Iptables для новичков
« Ответ #2114 : 17 Марта 2016, 16:49:18 »
Мдааа..... Ну давайте, я еще скажу, что OUTPUT в таблице filter трогать не нужно...

 

Страница сгенерирована за 0.031 секунд. Запросов: 25.