Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 527161 раз)

0 Пользователей и 1 Гость просматривают эту тему.

jnrhsnm

  • Гость
Re: HOWTO: Iptables для новичков
« Ответ #735 : 19 Мая 2010, 14:18:05 »
А зачем, именно роутером?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #736 : 19 Мая 2010, 19:19:26 »
Чтобы работало. Глупый вопрос.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн watashi

  • Активист
  • *
  • Сообщений: 256
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #737 : 20 Мая 2010, 00:23:24 »
Как более безопасно на домашней машине настроить фаерволл (тобишь iptables)? Хочется оставить открытми только крайне важные порты: для браузера, асечки ака Пиджин/Эмпати, почтовика и Трансмишн.

Другие порты не нужны, т.к. домашней Сети у меня нет и сервака тоже нет и не собираюсь этого делать :)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #738 : 20 Мая 2010, 02:03:50 »
Как более безопасно на домашней машине настроить фаерволл (тобишь iptables)?

Вопрос из серии "как лучше всего одеваться"? Тут же напрашивается ответный вопрос "а куда вы собираетесь"?

Цитировать
Хочется оставить открытми только крайне важные порты: для браузера, асечки ака Пиджин/Эмпати, почтовика и Трансмишн.

Другие порты не нужны, т.к. домашней Сети у меня нет и сервака тоже нет и не собираюсь этого делать :)

Как машина подключена к интернету?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн watashi

  • Активист
  • *
  • Сообщений: 256
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #739 : 20 Мая 2010, 04:49:29 »
Как более безопасно на домашней машине настроить фаерволл (тобишь iptables)?

Вопрос из серии "как лучше всего одеваться"? Тут же напрашивается ответный вопрос "а куда вы собираетесь"?

Цитировать
Хочется оставить открытми только крайне важные порты: для браузера, асечки ака Пиджин/Эмпати, почтовика и Трансмишн.

Другие порты не нужны, т.к. домашней Сети у меня нет и сервака тоже нет и не собираюсь этого делать :)

Как машина подключена к интернету?

Ноут подключен через Вафлю, тобишь вай-фай-роутер :) Там, конечно, тоже есть фаер, но я ему не верю. Лишних фаеров не бывает :)

Короче, задачи у меня самые простые - аська, почта, инет, торренты. Вот и все :) Никаких серваков и прочей мутоты типа дистанционных десктопов и ФТП :)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #740 : 20 Мая 2010, 15:32:45 »
Ноут подключен через Вафлю, тобишь вай-фай-роутер :) Там, конечно, тоже есть фаер, но я ему не верю. Лишних фаеров не бывает :)

Смешно. Там фаер защищает не вас от инета, а интернет от вас. А вас защищает NAT, который есть самый надёжный фаер.
Ответ - не заморачивайся.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

jnrhsnm

  • Гость
Re: HOWTO: Iptables для новичков
« Ответ #741 : 20 Мая 2010, 16:15:22 »
Глупый вопрос.
Может ошибаюсь, но про роутер я ответ принял как ответ на мой вопрос. Только я сразу написал, что все работает, и целью было есть ли ошибки в правилах. Извеняюсь значит.
Лирика. Обычно мопеды(так себе) провик дает по дефолту. Очень редко у кого эти мопеды могут хорошо работать роутером(ну или как у нас сейчас провик дает zyxel дефолтными), покупать новый мопед перебор(мостом же в норме все), переподключать ради нового мопеда тоже смешно.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #742 : 20 Мая 2010, 16:22:03 »
Лирика. Обычно мопеды(так себе) провик дает по дефолту.
Обычно провайдеру не выгодно выдавать "так себе" железки. Геморрой клиента - это плохо для бизнеса.
Цитировать
Очень редко у кого эти мопеды могут хорошо работать роутером
Это у вас информация от известного агентства ОБС?
Цитировать
(ну или как у нас сейчас провик дает zyxel дефолтными), покупать новый мопед перебор(мостом же в норме все), переподключать ради нового мопеда тоже смешно.
Повторяю ещё раз вопрос - в чём проблема настроить роутер роутером?
Отвлечённый вопрос: Почему простые решения в людей приходится загонять паровым молотом?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

jnrhsnm

  • Гость
Re: HOWTO: Iptables для новичков
« Ответ #743 : 20 Мая 2010, 16:36:28 »
Обычно провайдеру не выгодно выдавать "так себе" железки. Геморрой клиента - это плохо для бизнеса.
Цитировать
Это у вас информация от известного агентства ОБС?
Цитировать
Повторяю ещё раз вопрос - в чём проблема настроить роутер роутером?
Отвлечённый вопрос: Почему простые решения в людей приходится загонять паровым молотом?
1 часть пропущу.
По 2, да нет знаете ли от таких же обладателей дсл по всей республике:)
По 3, если нет ничего сказать про правила, я пасс. Пусть будет по вашему, роутер, и "паровым молотом". В моем случае роутером теряется скорость в ~ 600-700килобит. Если ночью 2 МБ/c, то минус ~600-700.
Извеняйте за беспокойство.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #744 : 20 Мая 2010, 16:46:01 »
Залить прошивку, в которой исправлена потеря скорости?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн shaulyn

  • Участник
  • *
  • Сообщений: 163
  • Новый Компьютерный Сервис - NewCompService.ru
    • Просмотр профиля
    • Новый Компьютерный Сервис в Санкт-Петербурге и Всеволожском районе
Re: HOWTO: Iptables для новичков
« Ответ #745 : 21 Мая 2010, 12:27:40 »
Помогите плииз найти в чем ошибка в правилах iptables, очень нужна помощь обсуждения тут https://forum.ubuntu.ru/index.php?topic=95312.0
Новый Компьютерный Сервис в Санкт-Петербурге и Всеволожском районе

Оффлайн watashi

  • Активист
  • *
  • Сообщений: 256
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #746 : 21 Мая 2010, 14:19:12 »
А вас защищает NAT, который есть самый надёжный фаер.
Ответ - не заморачивайся.

Откуда взялся НАТ? :) У меня провайдер выдает всем выделенные айпи :)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #747 : 21 Мая 2010, 14:21:25 »
Откуда взялся НАТ? :) У меня провайдер выдает всем выделенные айпи :)

Из роутера. Или выпрямляйте свои мозги прежде чем на форуме постить.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн chikatillo

  • Участник
  • *
  • Сообщений: 139
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #748 : 26 Мая 2010, 13:54:34 »
Предупреждение при запуске скрипта в 10.04

Setup PREROUTING ...
Using intrapositioned negation (`--option ! this`) is deprecated in favor of extrapositioned (`! --option this`).
Setup POSTROUTING ...
Using intrapositioned negation (`--option ! this`) is deprecated in favor of extrapositioned (`! --option this`).


$IPTABLES -t nat -A PREROUTING -i eth0 -p tcp -d ! 192.168.0.0/16 -m multiport --dport 80,8080,10000 -j REDIRECT --to-ports 3128
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -s ! $INET_IP -j SNAT --to-source $INET_IP

Идентичный скрипт в 8.04 не каких сообщений не выдавал

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #749 : 26 Мая 2010, 14:41:45 »
И... ?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 2.955 секунд. Запросов: 25.