Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: HOWTO: Iptables для новичков  (Прочитано 526615 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #915 : 20 Октября 2010, 14:21:46 »

Оффлайн chikatillo

  • Участник
  • *
  • Сообщений: 139
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #916 : 20 Октября 2010, 15:37:44 »
http://www.protocols.ru/files/Papers/ipset.pdf

спасибо за ман на русском...
Но вернусь к своему вопросу:
FATAL: Module ip_set not found.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #917 : 20 Октября 2010, 15:38:56 »
Где ты там вычитал про то, что надо modprobe делать?

Оффлайн chikatillo

  • Участник
  • *
  • Сообщений: 139
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #918 : 20 Октября 2010, 15:57:51 »

Где ты там вычитал про то, что надо modprobe делать?
А что делать у меня ошибка
 FATAL: Module ip_set not found.
ipset v2.5.0: Error from kernel: Protocol not available
« Последнее редактирование: 20 Октября 2010, 16:12:24 от chikatillo »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #919 : 20 Октября 2010, 16:15:21 »
Тьфублин. Действительно в убунте нет ipsets собранного. Тот, что в репах исходник он не совместим с последним ядром.

Оффлайн chikatillo

  • Участник
  • *
  • Сообщений: 139
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #920 : 20 Октября 2010, 16:27:19 »
Тьфублин. Действительно в убунте нет ipsets собранного. Тот, что в репах исходник он не совместим с последним ядром.
Так как мне собрать  ipsets что бы он был совместим с последним ядром?

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #921 : 20 Октября 2010, 17:08:03 »
Щас попробовал, на 10.10 отлично собирается http://xtables-addons.sourceforge.net/ версии 1.30. Вот если чё собранный мной на скорую руку deb: http://ifolder.ru/19860494, при обновлении ядра оно слетит.

Оффлайн chikatillo

  • Участник
  • *
  • Сообщений: 139
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #922 : 20 Октября 2010, 17:41:35 »
Щас попробовал, на 10.10 отлично собирается http://xtables-addons.sourceforge.net/ версии 1.30. Вот если чё собранный мной на скорую руку deb: http://ifolder.ru/19860494, при обновлении ядра оно слетит.
Т.е. если я вдруг обновлю ядро то надо заново устанавливать xtables?
 у меня  2.6.32-21-generic

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #923 : 20 Октября 2010, 17:56:11 »
Под каждую версию ядра должен быть собран свой модуль. Я собирал под своё 2.6.35-22-generic-pae.

Оффлайн chikatillo

  • Участник
  • *
  • Сообщений: 139
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #924 : 20 Октября 2010, 17:58:41 »
Под каждую версию ядра должен быть собран свой модуль. Я собирал под своё 2.6.35-22-generic-pae.
т.е. мне надо свой deb. пакет собрать, ваш не подойдет?

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #925 : 20 Октября 2010, 18:03:25 »
Не, мой не подойдет.

Оффлайн parfeon

  • Новичок
  • *
  • Сообщений: 21
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #926 : 20 Октября 2010, 18:44:15 »
В чем может быть проблема

ip_forward прописан

правила стоят

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 8080 -j REDIRECT --to-port 3128

но все равно без прописывания прокси в браузере не получается.

Заранее спасибо!

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #927 : 21 Октября 2010, 11:09:49 »
но все равно без прописывания прокси в браузере не получается.

Проки прозрачный?

Оффлайн ventru22

  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Re: HOWTO: Iptables для новичков
« Ответ #928 : 25 Октября 2010, 14:47:57 »
Доброго времени суток всем, помогите разобраться поднимаю шлюз, вот как настраивал NAT - трансляцию
(Нажмите, чтобы показать/скрыть)

в /proc/sys/net/ipv4/ip_forward" - 1

iptables -L
(Нажмите, чтобы показать/скрыть)

iptables-save

(Нажмите, чтобы показать/скрыть)

заработали торенты, заработала контра, напрямую браузеры не выпускает, как теперь выпустить/впустить почту (25,110 порты)?
« Последнее редактирование: 25 Октября 2010, 21:00:06 от ventru22 »

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: HOWTO: Iptables для новичков
« Ответ #929 : 25 Октября 2010, 14:57:29 »
Цитировать
# Generated by iptables-save v1.4.2 on Mon Oct 25 14:53:40 2010
*mangle
:PREROUTING ACCEPT [19702:5271106]
:INPUT ACCEPT [12424:4920104]
:FORWARD ACCEPT [7224:344305]
:OUTPUT ACCEPT [12740:4941393]
:POSTROUTING ACCEPT [19884:5279138]
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Mon Oct 25 14:53:40 2010
# Generated by iptables-save v1.4.2 on Mon Oct 25 14:53:40 2010
*nat
:PREROUTING ACCEPT [4303:237017]
:POSTROUTING ACCEPT [3835:205427]
:OUTPUT ACCEPT [334:21587]
-A POSTROUTING -s 192.168.1.0/24 -o eth1 -j MASQUERADE
COMMIT
# Completed on Mon Oct 25 14:53:40 2010
# Generated by iptables-save v1.4.2 on Mon Oct 25 14:53:40 2010
*filter
:INPUT ACCEPT [8389:4498898]
:FORWARD DROP [80:6560]
:OUTPUT ACCEPT [8839:4635236]
-A INPUT -m state --state INVALID -j DROP
-A FORWARD -m state --state INVALID -j DROP
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i eth0 -m conntrack --ctstate NEW -j ACCEPT
-A FORWARD -m conntrack --ctstate DNAT -j ACCEPT
COMMIT
# Completed on Mon Oct 25 14:53:40 2010

 

Страница сгенерирована за 0.019 секунд. Запросов: 21.