powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Опять про настройку iptables :-\
5 сообщений из 5, страница 1 из 1
Опять про настройку iptables :-\
    #38243441
ubuntuid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ubuntu 12.04.2 (x64) + LAMP + Webmin 1.620 + 192.168.1.0/24.
Раньше убунту была с гуём, в нём был firestarter, который, как все знают, прост в настройке, как валенок.

Но я, собрав волю в кулак, решил сознательно отказаться от гуя (ну, типа разобраться, как это же самое работает, если настраивать всё посредством консоли). Чтобы переход на консоль и отказ от мыши был менее болезненным для организма - решено было на начальной стадии прибегнуть к помощи Webmin. Пытаюсь настроить в нём iptables. На данный момент настроено так:


Рис.1.


Правила на Рис.1. позволяют:
- пинговать сервер
- ходить на встроенный apache и опасно (80), и безопасно (443)
- подключаться к mysql
- подключаться к webmin
- резолвить всякое разное с помощью внешних dns


Однако, столкнулся вот с чем:
- при попытке " sudo apt-get update " система пишет " 0% соединение с archive.ubuntu.com (91.189.92.177) ..." и висит так несколько минут, после чего делает разрыв по таймауту. Ок, меняю " Set Default Action To " (см. Рис.1.) со значения " Drop " на " Accept " и - о, чудо! - всё работает.


Вопрос: какое правило я не добавил?



p.s.
Сеть, если что, до примитива простая:

Ubuntu Server - помечен зелёным, у него только eth0, никаких больше подключений нет, включая VLAN, и пр.
...
Рейтинг: 0 / 0
Опять про настройку iptables :-\
    #38243587
sanek842
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ubuntuid,

там вроде как update по http должен идти
попробуй добавить в INPUT навроде ACCEPT if protocol TCP and source port 80
...
Рейтинг: 0 / 0
Опять про настройку iptables :-\
    #38243663
mhx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
mhx
Гость
Один гуй заменили на другой и ни на один шаг не приблизились к консольным командам iptables.
...
Рейтинг: 0 / 0
Опять про настройку iptables :-\
    #38243726
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Все гуевые настраивалки айпитаблес гамно.
чти туториал:
https://www.google.ru/search?q=iptables+tutorial&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:en-US:official&client=firefox-a
вместо дурацкого принскрина лучше запости что там пишут:
iptables -L -n -v
iptables -L -n -v -t nat
...
Рейтинг: 0 / 0
Опять про настройку iptables :-\
    #38244126
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ubuntuid,

обычно для входящего трафика рисуют первым делом такие правила:
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

как это в вашем гуе будет выглядеть не известно.
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Опять про настройку iptables :-\
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]