Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 526628 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Alex_x86

  • Участник
  • *
  • Сообщений: 117
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #885 : 26 Сентября 2010, 22:12:12 »
Чё-то тут такого огорода нагородили с этим логированием...
А нельзя просто время от времени поглядывать сколько пакетов прошло по какому правилу через
iptables -L -n -v
?
Кажися оно. СПАСИБО!!!!!!!!!! :D

Оффлайн Avolon

  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #886 : 28 Сентября 2010, 20:24:12 »
Привет вопросик есть
Ubuntu server 10.4
 в ptables TARPIT есть такая фигня но у мну не заводится (((

TARPIT iptables: No chain/target/match by that name
2.6.32-25-generic
xtables-addons стоит

iptebles 1.4.4 стоит grep CONFIG_NETFILTER_XTABLES /boot/config-*
/boot/config-2.6.32-21-generic:CONFIG_NETFILTER_XTABLES=m
/boot/config-2.6.32-22-generic:CONFIG_NETFILTER_XTABLES=m
/boot/config-2.6.32-23-generic:CONFIG_NETFILTER_XTABLES=m
/boot/config-2.6.32-24-generic:CONFIG_NETFILTER_XTABLES=m
/boot/config-2.6.32-25-generic:CONFIG_NETFILTER_XTABLES=m

что еще нада??
« Последнее редактирование: 28 Сентября 2010, 20:43:18 от Avolon »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #887 : 28 Сентября 2010, 20:42:34 »
xtables-addons стоит
Кто такой xtables-addons? Я в репах его не нашел. Зато нашел xtables-addons-common и xtables-addons-source, которые предоставляют исходники и утилиты для сборки модулей (в описании пакета -common есть заветная команда для сборки модулей)

Оффлайн Avolon

  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #888 : 28 Сентября 2010, 22:26:04 »
xtables-addons-common стоит ( ща обновил iptables 1.4.9
выдает слкдующее
iptables -A INPUT -p tcp -m tcp -m multiport --dports 135,139,1025 -j TARPIT
iptables: target "TARPIT" has version "libxtables.so.2", but "libxtables.so.5" is required.

симлинк делал не помогло ((

Пользователь решил продолжить мысль 28 Сентября 2010, 22:41:18:
ААА все заработаловот тут прочитал http://agapoff.name/memento-mori-iptables.html

Пользователь решил продолжить мысль 30 Сентября 2010, 12:11:55:
Привет у мну есть скрипт

(Нажмите, чтобы показать/скрыть)

Все оки все пускает тока кроме VPN что я не так сделал ((((( присканировании портов открыты тока 80 и 143

Подскожите что еще нада
VPN сервер на этойже тачке ))
« Последнее редактирование: 30 Сентября 2010, 12:11:55 от Avolon »

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #889 : 18 Октября 2010, 12:14:37 »
Подскажите как можно зактыть скачивание торрентов ????...

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #890 : 18 Октября 2010, 12:17:13 »
Подскажите как можно зактыть скачивание торрентов ????...
может открыть только нужные порты, а остальное закрыть?

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #891 : 18 Октября 2010, 12:39:35 »
так и сделал...... но все равно некоторые трекеры работают.....

закрываю через -m string --string "torents" --algo kmp --to 65535 -j DROP

но тогда закрывает и для меня.... а как сделать так что бы я мог качать торенты????

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #892 : 18 Октября 2010, 12:44:33 »
добавь -s ! твой_айпи

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #893 : 18 Октября 2010, 13:09:24 »
iptables INPUT -s ! 192.168.1.1 -m string --string "torents" --algo kmp --to 65535 -j DROP

не работает.... т.е не открываеет....торент сайты.....

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #894 : 18 Октября 2010, 13:13:13 »
iptables INPUT
Неужели не выдал ошибки? Во-первых, нету -A, во-вторых, почему в INPUT?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #895 : 18 Октября 2010, 13:14:03 »
А !случайно в последних ревизиях не надо ставить перед условием?
iptables -I INPUT 1 ! -s 192.168.1.1 -m string --string "torents" --algo kmp --to 65535 -j DROP

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #896 : 18 Октября 2010, 13:15:48 »
сори да пропустил А.... а что нужно...в место INPUT ????

Пользователь решил продолжить мысль 18 Октября 2010, 13:17:24:
INPUT 1 вот это что .....здесь нет ошибки ???
« Последнее редактирование: 18 Октября 2010, 13:17:24 от Maulder »

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #897 : 18 Октября 2010, 13:19:05 »
Сначала почитать про iptables
Обычно таки вещи делаются в цепочке FORWARD

Пользователь решил продолжить мысль 18 Октября 2010, 13:20:22:
А !случайно в последних ревизиях не надо ставить перед условием?
iptables -I INPUT 1 ! -s 192.168.1.1 -m string --string "torents" --algo kmp --to 65535 -j DROP
Последними не пользовался, но скорее всего вы правы.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #898 : 18 Октября 2010, 13:27:37 »
Да, чёт я INPUT тупо скопипастил... Звиняюсь. Конечно в таблицу FORWARD.

INPUT 1 вот это что .....здесь нет ошибки ???
Нет, нету, если обратить внимание на предыдущий параметр -I (Insert)

Оффлайн Maulder

  • Участник
  • *
  • Сообщений: 129
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #899 : 18 Октября 2010, 13:31:05 »
т.е нужно ставить 1 ??? после  INPUT ????

Пользователь решил продолжить мысль 18 Октября 2010, 13:36:20:
iptables -A INPUT ! -s 192.168.1.1 -m string --string "torents" --algo kmp --to 65535 -j DROP

Так все работает...... спасибо....что подсказали....
« Последнее редактирование: 18 Октября 2010, 13:36:20 от Maulder »

 

Страница сгенерирована за 2.052 секунд. Запросов: 25.