Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: настройка iptables  (Прочитано 787 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн myordo

  • Автор темы
  • Участник
  • *
  • Сообщений: 144
  • 12.04 LTS
    • Просмотр профиля
настройка iptables
« : 28 Сентября 2015, 06:10:43 »
Ребят,в линупсах не силен,есть такой заплет:
есть 2 приложения: сервер и клиент, по умолчанию они сидят на порте напрмиер 999,т.е. клиент с сервером общается через этот порт, как настроить так,чтобы не прохадила трасировка и пинг сервера,(со стороны) но чтобы не в ущерб клиенту?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: настройка iptables
« Ответ #1 : 28 Сентября 2015, 10:34:24 »
Средствами iptables запретить протокол icmp.
Да и вообще всё, оставив только нужное.
Ищите параноидальный набор правил iptables и открывайте нужный порт (хоть на сервере, хоть на клиенте, хоть на обоих).

Сколько вводных данных - таков и ответ. Была бы конкретика, возможно дал бы чёткие инструкции.

Оффлайн shyatan007

  • Любитель
  • *
  • Сообщений: 83
    • Просмотр профиля
Re: настройка iptables
« Ответ #2 : 28 Сентября 2015, 12:11:11 »
Запретить icmp протокол для пинга и трассировки. Для того чтобы заблокировать трассировку с linux-клиента нужно заблокировать udp порты 33434 - 33534. traceroute в linux по умолчанию использует udp

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28472
    • Просмотр профиля
Re: настройка iptables
« Ответ #3 : 30 Сентября 2015, 18:38:52 »
Ребят,в линупсах не силен,есть такой заплет:
есть 2 приложения: сервер и клиент, по умолчанию они сидят на порте напрмиер 999,т.е. клиент с сервером общается через этот порт, как настроить так,чтобы не прохадила трасировка и пинг сервера,(со стороны) но чтобы не в ущерб клиенту?
Вопрос - зачем это делать?...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: настройка iptables
« Ответ #4 : 30 Сентября 2015, 20:36:28 »
Чтобы при появлении проблем сломать себе мозг. А учитывая линупсах не силен то и окружающим.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28472
    • Просмотр профиля
Re: настройка iptables
« Ответ #5 : 30 Сентября 2015, 22:36:38 »
Скорее, очередной любитель "прятать ИП"… Впрочем, давай дождёмся ответа пациента.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Ввысь

  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
Re: настройка iptables
« Ответ #6 : 01 Октября 2015, 13:33:39 »
myordo,

sudo iptables -A INPUT -p icmp -j DROP --icmp-type 8

выключение PING

Виды icmp
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 01 Октября 2015, 13:36:23 от Ввысь »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28472
    • Просмотр профиля
Re: настройка iptables
« Ответ #7 : 01 Октября 2015, 13:37:50 »
Ввысь, у нас тут не приветствуются советы на тему "как лучше выстрелить себе в ногу".
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Ввысь

  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
Re: настройка iptables
« Ответ #8 : 01 Октября 2015, 13:45:46 »
AnrDaemon, ему ж надо. Пусть с чего-то человек начнет.
Поверьте, уважаемые с 10000000 сообщений, то, что вам кажется тьфу у новичка вызывает оторопь и шевеление волос везде. Linux это жопа, особенно в самом начале. Не знаешь как красиво спросить на форуме чтоб не заплевали. Читаешь, читаешь, а знаний не хватает...
Не попробуешь - не научишься, разве не так?
« Последнее редактирование: 01 Октября 2015, 13:47:26 от Ввысь »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28472
    • Просмотр профиля
Re: настройка iptables
« Ответ #9 : 01 Октября 2015, 13:48:10 »
Ввысь, перечитайте моё предыдущее сообщение.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Ввысь

  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
Re: настройка iptables
« Ответ #10 : 01 Октября 2015, 13:58:35 »
AnrDaemon, тогда нужно всем давать один ответ - М.Кофлер "Linux - установка, настройка и администрирование", как прочтешь, приходи и спрашивай.
Возможно я ошибаюсь, но если человек хочет сам что-нибудь сделать, то ему в этом следует помочь. Все равно он сделает это. Интернет он большой. Вопрос правильности на этом этапе все равно отсутствует.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28472
    • Просмотр профиля
Re: настройка iptables
« Ответ #11 : 01 Октября 2015, 14:38:24 »
Ввысь, я больше не буду повторять.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.096 секунд. Запросов: 25.