Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 530404 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Sam Stone

  • Старожил
  • *
  • Сообщений: 1131
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #450 : 01 Августа 2009, 17:50:18 »
а на убунте днс сервер стоит?.. надо или в венде прописать реальный айпишник днс сервера, или на Ubuntu поставить какой-нить dnsmasq
Jellyfish 6.5.0-45-generic
2690v4 64Gb

Оффлайн nauman

  • Новичок
  • *
  • Сообщений: 39
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #451 : 01 Августа 2009, 18:50:38 »
а на убунте днс сервер стоит?.. надо или в венде прописать реальный айпишник днс сервера, или на Ubuntu поставить какой-нить dnsmasq
Спасибо, но установка dnsmasq не решила проблемы. Реальные айпишники dns не видны с клиента.

Оффлайн nauman

  • Новичок
  • *
  • Сообщений: 39
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #452 : 03 Августа 2009, 22:29:34 »
да всетаки, нужно было на клиенте прописать DNS от провайдера, посде этого заработало.

Оффлайн roma333

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #453 : 10 Августа 2009, 19:47:29 »
Возможно ли завернуть Jabber и ICQ на прозрачный прокси SQUID. Правило
iptables -t nat -A PREROUTING -i eth1 -d '!' 192.168.0.0/255.255.255.0 -p tcp -m multiport --dport 443,5222 -j DNAT --to 192.168.0.1:3128
(где 192.168.0.1 адрес прокси сервера0

приводит к ошибке подключения Jabber и ICQ. Через NAT аська и джаббер ходют нормально, нормально все работает если в настройках прописать адрес прокси сервера. В чем может быть причина?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #454 : 10 Августа 2009, 22:27:07 »
Нет. Подними SOCKS5 прокси и заводи жабку и прочие подобные приколы на него.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн roma333

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #455 : 11 Августа 2009, 03:28:44 »
Нет. Подними SOCKS5 прокси и заводи жабку и прочие подобные приколы на него.

То есть это особенность SQUID. У них в  FAQ про это было как-то мутно написано. Спасибо за ответ

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #456 : 11 Августа 2009, 04:43:42 »
Это не особенность squid, это особенность протоколов Jabber/ICQ/TeamSpeak/итд/etc.
Бинарные протоколы не слишком легко запихнуть в прозрачный HTTP(!!) прокси.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ivanches

  • Новичок
  • *
  • Сообщений: 20
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #457 : 12 Августа 2009, 17:35:15 »
Помогите с проблемой разобраться :coolsmiley:
https://forum.ubuntu.ru/index.php?topic=64779.0

Оффлайн xxq

  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #458 : 17 Августа 2009, 17:11:21 »
Доброго времени суток. Подскажите пожалуйста где в ubuntu находиться конфиг iptables.conf ? в init.d его нету.

Оффлайн Maluskor

  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #459 : 25 Августа 2009, 16:32:00 »
Доброго времени суток. Подскажите пожалуйста где в ubuntu находиться конфиг iptables.conf ? в init.d его нету.

Лично у меня в 9.04 в /etc/iptables.up.rules - это не папка. посмотри у тебя тоже где то там есть

Оффлайн igorkz

  • Новичок
  • *
  • Сообщений: 33
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #460 : 25 Августа 2009, 18:45:50 »
Помогати пожалуйста с iptablest.Сервер арендуется,стоит он в дата центре.Сам боюсь лезть так как могу потерять доступ к нему.
Сервер арендуется для игры.Надо открыть 22,80,29000,9999 порты,остальные все позакрывать,защитится от сканирования портов портов.
Вот еще вопрос можно ли сделать чтоб 9999 порт был доступен тока однаму ип адресу.

Могу немножко заплатить  за помощь
« Последнее редактирование: 25 Августа 2009, 19:20:32 от igorkz »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #461 : 25 Августа 2009, 20:02:28 »
Раз сервер арендованный, общайтесь с техподдержкой датацентра.
Они должны помочь.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн igorkz

  • Новичок
  • *
  • Сообщений: 33
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #462 : 25 Августа 2009, 20:23:49 »
Раз сервер арендованный, общайтесь с техподдержкой датацентра.
Они должны помочь.

Писал,не хотят помагать.Пишут что мы вам тока предоставляем сервер и все.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #463 : 25 Августа 2009, 20:26:22 »
Меняйте хостинг. Трепать нервы об техподдержку себе дороже.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн igorkz

  • Новичок
  • *
  • Сообщений: 33
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #464 : 25 Августа 2009, 20:36:30 »
Не менять это наоборот дороже у них цены самые дешевые.
Помогите тогда просто закрыть не нужные порты

 

Страница сгенерирована за 0.031 секунд. Запросов: 25.