Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 530317 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Lion-Simba

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #285 : 19 Февраля 2009, 18:01:18 »
Вопрос такой, если в терминале создешь правило с помощью iptables, то при перезапуске компьютера или при изменении его конфигурации (например поделючение ppp) сохраняются ли эти правила?
При "поделючении ppp" сохраняются.
При перезагрузке - нет. В поиске найдете об этом многое вы.
Оказываю индивидуальную платную техподдержку широкого профиля. Обращаться в ЛС или Jabber.

Оффлайн Kirin

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #286 : 19 Февраля 2009, 18:32:42 »
Ребята подскажите как:
Запретить доступ ко всем портам и ко всем сайтам но при этом оставить доступ к двум сайтам, допустим: test.ru и test2.ru...

Оффлайн -sanches-

  • Любитель
  • *
  • Сообщений: 68
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #287 : 19 Февраля 2009, 20:11:15 »
Ребята подскажите как:
Запретить доступ ко всем портам и ко всем сайтам но при этом оставить доступ к двум сайтам, допустим: test.ru и test2.ru...

Можно по ипам, но это не очень хорошо, если на ипе несколько сайтов висят.
Тут лучше использовать http-proxy, imho.
« Последнее редактирование: 21 Февраля 2009, 02:21:46 от -sanches- »
C2D 6550, P5K-V, 7900GT

Оффлайн pehser

  • Активист
  • *
  • Сообщений: 586
  • sidux 64bit + KDE4 svn
    • Просмотр профиля
    • Магазин електро и бытовой техники в николаеве
Re: HOWTO: Iptables для новичков
« Ответ #288 : 21 Февраля 2009, 02:13:02 »
Ребята подскажите как:
Запретить доступ ко всем портам и ко всем сайтам но при этом оставить доступ к двум сайтам, допустим: test.ru и test2.ru...

Запретить доступ
iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
iptables -P OUTPUT DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

если сайты локально то будут показываться если внешнии
то
добавь
iptables -A OUTPUT -p tcp -d test1.ru  -m tcp  --dports 80 -j ACCEPT
iptables -A INPUT -p tcp -s test1.ru --sport 80 -j ACCEPT

если шлюз
iptables -A FORWARD -p tcp -s test1.ru -j ACCEPT

Оффлайн Kirin

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #289 : 21 Февраля 2009, 06:08:52 »
Pehser Спасибо!

Не буду создавать новую тему и сразу спрошу: А возможно на одном из пользователей заблокировать доступ ко всем USB портам кроме одного...
« Последнее редактирование: 21 Февраля 2009, 06:12:38 от Kirin »

Оффлайн чат

  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #290 : 22 Февраля 2009, 06:04:28 »
ПОМОГИТЕ пожалуйста!!!!! поставил UBUNTU 8.10 на ноутбуке убив случайно всё. Теперь стоит только она. неделю сижу с проблемой подключения к интернету через md5 перепробывал почти всё даже сам прописывал в supplicant маршрут его действий несколькими способами.
Т.к. нету подключения к интернету не работает почти всё. Времени больше нет и желания с ней возится одному. Решил её убить и тоже не получается с загрузочного диска не грузится вылазит окно unetbootin, а ниже default внизу время 10 сек по истечению которых снова 10 сек
Подскажите как её убить и поставить Windows разбиратся времени больше нет а комп нужен срочно.
ЗАРАНИЕ СПАСИБО

Оффлайн Kirin

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #291 : 22 Февраля 2009, 06:45:50 »
Тебе нужен мультизагрузачный диск с XP.... Вот и все... Вставляешь в CD и устанавливаешь...
P.S. Немного не в ту тему написал.... :)

Оффлайн infeligo

  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #292 : 22 Февраля 2009, 11:48:58 »
Я подключен к локальной сети, поставил сервак инет работает, а до внутренних ресурсов сети нет доступа, как можно решить эту проблему?

Оффлайн pehser

  • Активист
  • *
  • Сообщений: 586
  • sidux 64bit + KDE4 svn
    • Просмотр профиля
    • Магазин електро и бытовой техники в николаеве
Re: HOWTO: Iptables для новичков
« Ответ #293 : 22 Февраля 2009, 12:40:10 »
Я подключен к локальной сети, поставил сервак инет работает, а до внутренних ресурсов сети нет доступа, как можно решить эту проблему?
Виртуальный пинок в сторону https://forum.ubuntu.ru/index.php?topic=3244.0 и читай как настроить шлюз

Оффлайн infeligo

  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #294 : 22 Февраля 2009, 13:18:59 »
Тобишь проксю надо ставить, а я думал как нить без нее)

Оффлайн Yogurt

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #295 : 22 Февраля 2009, 13:36:02 »
У меня проблема: жму System->Администрирование-> а там нет закладки "Сетевые настройки", и команду network-admin  мой Ubuntu 8_10 не знает
Что делать

Оффлайн Дэймон

  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #296 : 22 Февраля 2009, 19:02:28 »
на 1 странице с газета.Linux.ру.нет есть ссылка на ман по ай-пи таблицам. кто-нить может сказать рабочую ссылку?

Оффлайн Pzychy

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #297 : 27 Февраля 2009, 00:51:50 »
Доброй ночи. Я ламер в unix, только начал разбираться.
Стоит на unix впн через network manager. Сделал впн подключение через локальную сеть eth0 (10.40.130.253), так же через неё инет идёт. Соединение подключается, а в интернет не залезть не куда не чего. Как правильно прописать?
« Последнее редактирование: 27 Февраля 2009, 01:56:49 от Pzychy »

Оффлайн Kirin

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #298 : 03 Марта 2009, 20:03:48 »
Запретить доступ
iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
iptables -P OUTPUT DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

если сайты локально то будут показываться если внешнии
то
добавь
iptables -A OUTPUT -p tcp -d test1.ru  -m tcp  --dports 80 -j ACCEPT
iptables -A INPUT -p tcp -s test1.ru --sport 80 -j ACCEPT

если шлюз
iptables -A FORWARD -p tcp -s test1.ru -j ACCEPT
А как применить все то же самое только к конкретному пользователю?

Оффлайн Stiff

  • Активист
  • *
  • Сообщений: 677
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #299 : 04 Марта 2009, 01:02:21 »
Запретить доступ
iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
iptables -P OUTPUT DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

если сайты локально то будут показываться если внешнии
то
добавь
iptables -A OUTPUT -p tcp -d test1.ru  -m tcp  --dports 80 -j ACCEPT
iptables -A INPUT -p tcp -s test1.ru --sport 80 -j ACCEPT

если шлюз
iptables -A FORWARD -p tcp -s test1.ru -j ACCEPT
А как применить все то же самое только к конкретному пользователю?
добавь ко всем правилам -m owner --uid-owner UID
UID смотреть в /etc/passwd

 

Страница сгенерирована за 0.018 секунд. Запросов: 21.