Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 526675 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #855 : 06 Августа 2010, 12:41:04 »
Поставить после?

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #856 : 06 Августа 2010, 12:56:11 »
непомогает....

Оффлайн MaratSh

  • Участник
  • *
  • Сообщений: 204
  • Всё пройдёт...
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #857 : 06 Августа 2010, 13:10:37 »
Maulder я что-то не понимаю, что должны делать эти правила?
-A INPUT -s 10.0.50.2/32 -m mac --mac-source  -j ACCEPT
-A INPUT -s 10.0.50.4/32 -m mac --mac-source  -j ACCEPT
-A INPUT -s 10.0.50.10/32 -m mac --mac-source  -j ACCEPT
и т.д.

Условие --mac-source стоит, а сам MAC-адрес не указан.
Надо просто пропускать входящие с указанных адресов? А зачем маска /32 ?
« Последнее редактирование: 06 Августа 2010, 13:35:52 от MaratSh »

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #858 : 06 Августа 2010, 14:50:52 »
я мак агреса вырезал.....

Пользователь решил продолжить мысль 06 Августа 2010, 15:02:15:
я уже перепробывал много вариантов но он не банит.....


незнаю что уже и делать...
« Последнее редактирование: 06 Августа 2010, 15:02:15 от Maulder »

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #859 : 10 Августа 2010, 11:32:39 »
привет! всем... ну так что ? ни кто не знает что сделать что бы заработало правило.???

может кто подскажет как можно мониторить с помощью iptables сеть.?? т.е я хочу сказать как можно глянуть кто забивает канал....?

Оффлайн MaratSh

  • Участник
  • *
  • Сообщений: 204
  • Всё пройдёт...
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #860 : 10 Августа 2010, 11:37:48 »
Я например, так и не понял, куда ты в итоге вставил:
iptables -A FORWARD -m string --string "google.ru" --algo kmp --to 65535 -j DROP
iptables -A INPUT -m string --string "google.ru" --algo kmp --to 65535 -j DROP
Видимо остальные тоже.  :)

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #861 : 10 Августа 2010, 11:51:51 »
iptables -A FORWARD -m string --string "google.ru" --algo kmp --to 65535 -j DROP

iptables  -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

iptables -A INPUT -m string --string "google.ru" --algo kmp --to 65535 -j DROP



Пользователь решил продолжить мысль 10 Августа 2010, 12:00:06:
да вот мне еще подсказали что нужно поставить патч patch-o-matic. ну вот только я нумогу понять где его взять и как поставить... тот кто сказал он сам просто слыхал где то... ну вот еще я думаю обновить iptables но как это сделать я не знаю.
« Последнее редактирование: 10 Августа 2010, 12:00:06 от Maulder »

Оффлайн bubuntu-ru

  • Любитель
  • *
  • Сообщений: 92
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #862 : 11 Августа 2010, 22:04:14 »
привет! всем... ну так что ? ни кто не знает что сделать что бы заработало правило.???

может кто подскажет как можно мониторить с помощью iptables сеть.?? т.е я хочу сказать как можно глянуть кто забивает канал....?
iptables -A INPUT -m string --string "google.ru" --algo kmp --to 65535 -j DROP А если это поставить первым правилом в инпут(или вторым после дропанья инвалидов). У меня в инпуте только Ло в ассепте, остальное в дропе и своей цепочке(cвоя цепочка тоже дропом кончается, но начинается с ассепта .

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #863 : 12 Августа 2010, 13:47:53 »
Спасибо тебе огромное хороший человек.. :D :D :D :D :D :D :D :D :D :D

Пользователь решил продолжить мысль 12 Августа 2010, 14:20:42:
Слушай а ты сможешь подсказать как правельно блокировать поток радио онлайн...???
я вот попытался блокировть так iptables -A INPUT -m string --string ".mms" --algo kmp --to 65535 -j DROP но ничего не работает... радио паёт..

так я понимаю что заблокировал файл в формате mms. а как поток.????
« Последнее редактирование: 12 Августа 2010, 14:20:42 от Maulder »

Оффлайн Dimon777

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #864 : 30 Августа 2010, 22:49:08 »
Спасибо тебе огромное хороший человек.. :D :D :D :D :D :D :D :D :D :D

Пользователь решил продолжить мысль 12 Августа 2010, 14:20:42:
Слушай а ты сможешь подсказать как правельно блокировать поток радио онлайн...???
я вот попытался блокировть так iptables -A INPUT -m string --string ".mms" --algo kmp --to 65535 -j DROP но ничего не работает... радио паёт..

так я понимаю что заблокировал файл в формате mms. а как поток.????

Здорова!!! Вижу ты хорошо разбираешься в сетях :D :D Ты бы не мог мне помочь разобраться вот в чем https://forum.ubuntu.ru/index.php?topic=107492.150 .
а то мне одни ссылки дают  :-[ Буду оооочень БЛАГОДАРЕН!!!  :coolsmiley:

Оффлайн hawk_t

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #865 : 31 Августа 2010, 15:19:44 »
Камрады, подскажите где вавка.
Раньше было: роутер Асус вл520 далее одинн комп торентокачалка и файлопомойка на убунте и другой вынь 7. Из-за того что роутер довольно таки дохлый и из моих 100 Мбит/с пропускал максимум 40 сделал так: в машину с убунтой всавлена ворая сетевая и из ее сделан роутер, из второй сетевой идет на асус который стал обычным свичем и далее нна остальные устрйства. Все работает, торрент качает на все 100, но браузер (firefox, opera) начали тормозить и долго грузить страницы. На машине с семеркой за асусом-свчем все впорядке.

Оффлайн Alex_x86

  • Участник
  • *
  • Сообщений: 117
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #866 : 17 Сентября 2010, 08:09:49 »
Как проверить работают ли правила. Например какое правило можно написать и убедиться, что оно работает на локальной машине?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #867 : 17 Сентября 2010, 18:12:51 »
-j LOG
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Alex_x86

  • Участник
  • *
  • Сообщений: 117
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #868 : 17 Сентября 2010, 21:13:53 »
Не понял   :'(
(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #869 : 17 Сентября 2010, 21:20:31 »
Почитайте, очень толково расписано и позновательно.

 

Страница сгенерирована за 0.03 секунд. Запросов: 25.