Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 526678 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #840 : 23 Июля 2010, 10:48:50 »
спасибо, поправил :)

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #841 : 04 Августа 2010, 10:45:11 »
Привет! всем....

такой вопрос: как запретить в iptables прослушивать радио поток.???? или через тот же  iptables запретить маил агент.???

Оффлайн MaratSh

  • Участник
  • *
  • Сообщений: 204
  • Всё пройдёт...
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #842 : 04 Августа 2010, 11:23:07 »
такой вопрос: как запретить в iptables прослушивать радио поток.???? или через тот же  iptables запретить маил
А гугл у тебя уже заблокирован через iptables?  :idiot2:
Обязательно проверь, работает гугл или нет, вот ссылки для проверки: 1 и 2

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #843 : 05 Августа 2010, 08:00:14 »
А гугл у тебя уже заблокирован через iptables?  :idiot2:
Обязательно проверь, работает гугл или нет, вот ссылки для проверки: 1 и 2

 :D :D :D :D :D :D :D :D :D ;D ;D ;D ;D ;D ;D ;D ;D :2funny: :2funny: :2funny: :2funny: :2funny: :2funny: :2funny: :2funny:

работает!!!!!!!!!!!!!!!!!!!!! твой ГУГЛ........

если что....... Я спрашивал не у гугла а у насиления этотого форума.........  следующий раз прочти внимательней пост......

Оффлайн MaratSh

  • Участник
  • *
  • Сообщений: 204
  • Всё пройдёт...
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #844 : 05 Августа 2010, 09:07:57 »
если что....... Я спрашивал не у гугла а у насиления этотого форума.........  следующий раз прочти внимательней пост......
Может быть, после прочтения выше обозначенных ссылок на гугл, у тебя появились более конкретные вопросы, кроме как "дайте мне готовый конфиг!"?

Оффлайн thunderamur

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #845 : 05 Августа 2010, 09:48:43 »
Maulder
куча смайлов, крик, многоточия и грамматические ошибки - просто киберхамство какое-то  :police:

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #846 : 05 Августа 2010, 10:11:38 »
если что....... Я спрашивал не у гугла а у насиления этотого форума.........  следующий раз прочти внимательней пост......
Может быть, после прочтения выше обозначенных ссылок на гугл, у тебя появились более конкретные вопросы, кроме как "дайте мне готовый конфиг!"?


а я и непросил готовый скрипт ... я просил просто подсказать куда копать... может кто сталкивался.. что бы мне быстрее решить свой вопрос... вот я и обратился на этот форум... но только не в гугле копать.... я и сам знаю что там в первую очередь копают.... но ведь зачемто был создан этот форум..??!!
мне кажется что он и  был создан и менно для быстрого и правельно решения вопросов и менно связаных с Iptables !!!



Пользователь решил продолжить мысль 05 Августа 2010, 10:14:23:
Maulder
куча смайлов, крик, многоточия и грамматические ошибки - просто киберхамство какое-то  :police:

Сори если что то непондравилось... но я так привык уже... многоготочие я пишу уже попривычки.... я работаю админом.. и меня и ногда дастают с тупыми вопросами вот и я уже на такие вопросы автоматом отвечаю многоточием....  ;)
« Последнее редактирование: 05 Августа 2010, 10:14:23 от Maulder »

Оффлайн MaratSh

  • Участник
  • *
  • Сообщений: 204
  • Всё пройдёт...
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #847 : 05 Августа 2010, 10:35:38 »
но ведь зачемто был создан этот форум..??!!
мне кажется что он и  был создан и менно для быстрого и правельно решения вопросов и менно связаных с Iptables !!!
Конечно же, этот форум был создан специально для того, чтобы все делали Copy-Paste из гугла, стараясь найти ответ на чрезвычайно сложные вопросы оДмина Maulder.

P.S: А я на тупые вопросы отвечаю ссылками в гугл.  :coolsmiley:

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #848 : 05 Августа 2010, 11:05:23 »
Цитата: MaratSh link=topic=20334.msg803157#msg803157 date=1280990138

P.S: А я на тупые вопросы отвечаю ссылками в гугл.  :coolsmiley:
[/quote

если для тебя это просто то ответь на мой вопрос а не  дерзи.....

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #849 : 05 Августа 2010, 11:45:49 »
Тебе уже ответили. Так лень почитать готовое решение?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #850 : 05 Августа 2010, 14:43:33 »
Вот Iptables-save

(Нажмите, чтобы показать/скрыть)

А теперь вопрос почему не работают вот эти правела.?

iptables -A FORWARD -m string --string "google.ru" --algo kmp --to 65535 -j DROP
iptables -A INPUT -m string --string "google.ru" --algo kmp --to 65535 -j DROP
« Последнее редактирование: 05 Августа 2010, 14:47:36 от Maulder »

Оффлайн MaratSh

  • Участник
  • *
  • Сообщений: 204
  • Всё пройдёт...
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #851 : 05 Августа 2010, 21:41:26 »
iptables -A FORWARD -m string --string "google.ru" --algo kmp --to 65535 -j DROP
iptables -A INPUT -m string --string "google.ru" --algo kmp --to 65535 -j DROP
А этот модуль string у тебя установлен?


Пользователь решил продолжить мысль [time]Thu Aug  5 22:47:53 2010[/time]:
Да кстати, вот что пишут в man iptables про этот String
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 06 Августа 2010, 12:26:12 от MaratSh »

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #852 : 06 Августа 2010, 09:38:52 »
да установлен вот этот модуль xt_string.ko он как я понял и есть ключ к моей проблеме... вот только пролапатил гугл... ненашол ответа.. как его подключить или подгрузить....???

подскажите.....

прописывал я это не ту толку все равно не банит.... modprobe ipt_string
« Последнее редактирование: 06 Августа 2010, 11:13:40 от Maulder »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #853 : 06 Августа 2010, 12:16:08 »
У тебя -m state --state RELATED,ESTABLISHED -j ACCEPT всё пропускает еще до проверки.

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #854 : 06 Августа 2010, 12:36:16 »
Привет! и как быть ??

 

Страница сгенерирована за 0.019 секунд. Запросов: 21.