powered by simpleCommunicator - 2.0.49     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как закрыть порты в Linux с использованием ipchains?
5 сообщений из 5, страница 1 из 1
Как закрыть порты в Linux с использованием ipchains?
    #32515009
Фотография Serega128
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Т.е. проблема такая: Есть Linux-машина, на которой в кач. брандмауэра установлен ipchains. На ней одна сетевая плата, к которой прикручено 2 сетевых интерфейса (внешний IP и внутренний IP). На ней открыто несколько портов: 23, 25, 110, 3306. Как можно, используя ipchains полностью закрыть порт 3306, а порт 23 закрыть только для пользователей из интернет (оставить для локальной сети 10.0.0.0/24). Я писал следующее:
ipchains -A input -p tcp --dport 3306 -j DENY
ipchains -A input -p tcp -s 10.0.0.0/24 23 -j DENY
ipchains -A input -p tcp --dport 23 -j DENY
но это нифига неработает, при сканировании все порты открыты....
помогите плиз, как их закрыть? Спасибо.
...
Рейтинг: 0 / 0
Как закрыть порты в Linux с использованием ipchains?
    #32515610
Фотография Yet another cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Теоретически эти правила дорлжны работать. Но при условии, если до них дойдет управление. Все правила в студию.

Кроме того, извиняюсь, что задаю дурацкий вопрос. А как сканируем-то? Если хочешь убедиться, что из внутренней сети порт 23 закрыт, то и сканер должен работать на компе во внутренней сети, а не на localhost. То же и с интернетом.
=====
Не дождетесь!
...
Рейтинг: 0 / 0
Как закрыть порты в Linux с использованием ipchains?
    #32517315
Фотография softy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
to Serega128:

Советую тебе использовать другой принцип.

Всё закрыть по-умолчанию. И открыть только то что нужно.

Потом касательно использования --dport. Насколько я помню в ipchains такого нет. Это появилось в iptables.

Вот здесь посмотри как одно и то-же закрывается с помощью ipchains и iptables:
/topic/17083&hl=ipchains
...
Рейтинг: 0 / 0
Как закрыть порты в Linux с использованием ipchains?
    #32517933
Фотография Yet another cat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
softbuilder неправильно помнит. Выдержка из man ipchains :

Код: plaintext
1.
2.
3.
 --destination-port [!] [port[:port]] 
              This  allows  separate  specifiction  of the ports.
              See the description of the  -s  flag  for  details.
              The flag  --dport  is an alias for this option.

=====
Cat и его покойный друг Chicago
...
Рейтинг: 0 / 0
Как закрыть порты в Linux с использованием ipchains?
    #32518253
Фотография softy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Возможно. Но я никогда в ipchains так не писал.
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как закрыть порты в Linux с использованием ipchains?
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]