Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: взгляд iptables на pptp и wifi  (Прочитано 405 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Dazlike

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
взгляд iptables на pptp и wifi
« : 15 Май 2010, 10:53:29 »


вот такие настройки

Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT gre -- anywhere anywhere
ACCEPT tcp -- anywhere anywhere tcp dpt:pptp
ACCEPT udp -- anywhere anywhere udp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:http
ACCEPT tcp -- anywhere anywhere tcp dpt:https

Chain FORWARD (policy DROP)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

по dhcp на ethernet (eth0) я получаю IP, но pptp (ppp0) соединение установить не могу, может я чего то недооткрыл?

вопрос про wifi

есть точка доступа от Beeline "Beeline_Wifi_FREE", без шифрования и пароля, но какой то порт требует для подключения; какой или как узнать?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 25948
    • Просмотр профиля
Re: взгляд iptables на pptp и wifi
« Ответ #1 : 15 Май 2010, 15:14:52 »
iptables-save показывай.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Dazlike

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: взгляд iptables на pptp и wifi
« Ответ #2 : 15 Май 2010, 16:42:33 »
# Generated by iptables-save v1.4.4 on Sat May 15 12:39:49 2010
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [1:40]
-A INPUT -p gre -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
COMMIT
# Completed on Sat May 15 12:39:49 2010

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 25948
    • Просмотр профиля
Re: взгляд iptables на pptp и wifi
« Ответ #3 : 15 Май 2010, 16:54:50 »
Я бы сделал

*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p udp --dport 67 -j ACCEPT
-A INPUT -p gre -j ACCEPT
COMMIT

Попробуй сохранить это в файлик и сделать
sudo iptables-restore твойфайлик

Попробовать подключиться.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Dazlike

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: взгляд iptables на pptp и wifi
« Ответ #4 : 15 Май 2010, 17:03:47 »
красавичик  :D

для обоих вопросов помогло добавление строчки
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT

спасибо

 

Страница сгенерирована за 0.055 секунд. Запросов: 22.