Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
Народ подскажите пожайлуста что разрешают/запрещают след. строки Код: plaintext 1. 2. 3. 4. Что мне надо указывать вместо внутр_интерф , внешн_интерф ? Внутренний интерфейс я так понимаю это eth0, а внешний? # ifconfig выводит следующее: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2004, 19:09 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
Что ты хочешь сделать? Через цепочку FORWARD идет только транзитный трафик. Трафик от/к твоим приложениям туда не попадает. http://www.opennet.ru/docs/RUS/iptables/misc/iptables-tutorial/images/tables_traverse.jpg http://www.opennet.ru/docs/RUS/iptables/index.html ЗЫ Лучше поздно, чем никогда. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.12.2004, 01:19 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
iptables -F FORWARD # Сброс правил в цепочке FORWARD iptables -P FORWARD DROP #Политика по умолчанию в цепочке iptables -A FORWARD -i внутр_интерф -o внешн_интерф -j ACCEPT # Выпускаем все транзитные пакеты наружу. iptables -A FORWARD -i внешн_интерф -o внутр_интерф --state ESTABLISHED,RELATED -j QUEUE # Все входящие в сеть пакеты, которые идут в потоках, для которых соединение установленно пускаются в очередь на обработку пользовательскому процессу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.12.2004, 01:28 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
ALex_hha, Судя по выводу ifconfig, у тебя всего один интерфейс. Внутренний интерфейс, как ты правильно понял, это eth0 А внешнего интерфейса у тебя либо нет, либо он не настроен. Каждый интерфейс - это, проще говоря, сетевая карта. Ты скорее всего взял пример конфига для машины, работающей в качестве роутера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.12.2004, 10:28 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
Это внутренний сервер. Поэтому всего одна сетевая. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.12.2004, 10:51 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
На каком порту поумолчанию работает самба? А то при включении файрвола сервер не виден через сетевое окружение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.12.2004, 10:53 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
еще 138 вроде, не уверен... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.12.2004, 15:49 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
Да, сетевое окружение слушается по 137 и 138 портам и ответственна за неё служба nmbd. читайте man smb.conf - там всё написано. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.12.2004, 16:10 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
Вот что у меня в /etc/services Код: plaintext 1. 2. 3. 4. 5. 6. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2004, 10:09 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
Народ может кто подскажет почему после настройки файрвола не виден апаче. Все установлено в локальной сети. Параметры след.: IP сервера - 192.168.127.254 Маска подсети 255.255.255.0 Настройки следующие: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2004, 17:00 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
ALex_hhaНарод может кто подскажет почему после настройки файрвола не виден апаче. Все установлено в локальной сети. Параметры след.: IP сервера - 192.168.127.254 Маска подсети 255.255.255.0 Настройки следующие: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. Ну ни фига себе настройка ... kdv с Interbase-совского форума на вас нет - он бы быстро научил man-ы читать Коротко: 1) Дефалтовая политика для INPUT есть DROP. 2) Согласно вашим правилам и порт клиента и порт сервера должен быть равен 80 - не бывает такого в реальной жизни, а значит правила никогда не заматчатся и пакеты будут дропаться. Попробуйте в первом правиле убрать --sport, а во втором --dport ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2004, 20:46 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
А на каких портах они общаются? Вроде 80 порт специально для http или я ошибаюсь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2004, 09:26 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
ALex_hhaА на каких портах они общаются? Вроде 80 порт специально для http или я ошибаюсь? У сервера 80, у клиента какой угодно (в разумных пределах) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2004, 10:03 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
Так тогда в первой строке можно указать? --sport 0/0 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2004, 10:19 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
2 Somebody2 Сделал как ты посоветовал. Работает, но как только ставлю для INPUT политику по умолчанию DROP, т.е. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2004, 10:48 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
А апаче по какому порту отвечает ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2004, 10:52 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
ALex_hhaА апаче по какому порту отвечает ? Отвечает по 80-му В смысле данные идут с 80-го порта на порт клиента Да почитай ты доки лучше. Быстрее разберешься, а то этому топику уже вторая неделя пошла, а воз все ныне там . Реально разобраться можно ну за пару дней максиммум (если время и желание есть конечно). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2004, 12:54 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
Хорошо буду читать. Последний вопрос объясни почему не работает эта настройка файрвола. Точнее работает но к апаче обратиться нельзя. Что у меня неправильно. Хотел сделать след. политику - запрещено все, кроме разрешенного. Код: plaintext 1. 2. 3. 4. 5. 6. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2004, 14:15 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
Нда, всё ж таки, политику "запрещено всё, кроме разрешённого" в ipfw реализовать как-то попроще...) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2004, 16:19 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
ALex_hhaХорошо буду читать. Последний вопрос объясни почему не работает эта настройка файрвола. Точнее работает но к апаче обратиться нельзя. Что у меня неправильно. Хотел сделать след. политику - запрещено все, кроме разрешенного. Код: plaintext 1. 2. 3. 4. 5. 6. Значится у iptables таблица по дефалту это filter. Цепочка INPUT для входящих пакетов, OUTPUT для исходящих, FORWARD для транзитных (роутинг) Разрешение есть на входящие пакеты (INPUT) и нет на исходящие (OUTPUT) Поскольку дефалтовая политика DROP, то входящий пакет будет разрешен, а исходящий дропнут - бегло глянул и не заметил этого сразу. Попробуй так на компе где находится апач: Код: plaintext 1. 2. (192.168.127.254 - это IP веб-сервера?) или так: Код: plaintext 1. 2. Если нужен еще и доступ с localhost, то примерно так: Код: plaintext 1. 2. 3. 4. Подчеркиваю - делается на компе, где болтается апач Если хочешь блокировать доступ через роутер (например из других сетей) роутер!=апач, то надо использовать цепочку FORWARD. DocAl Нда, всё ж таки, политику "запрещено всё, кроме разрешённого" в ipfw реализовать как-то попроще...) И как? Если не секрет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.12.2004, 21:17 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
Да 192.168.127.254 это IP сервера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.12.2004, 09:16 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
Народ подскажите может я туплю, но почему апаче не виден при след. настройках iptables? ssh и ping - работает. И еще странная вещь с помощью Putty можно подключиться по FTP. Хотя вроде все порты кроме 80(http) и 22(ssh) закрыты??? Или я что-то не учел? Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.12.2004, 16:09 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
ALex_hhaНарод подскажите может я туплю, но почему апаче не виден при след. настройках iptables? ssh и ping - работает. И еще странная вещь с помощью Putty можно подключиться по FTP. Хотя вроде все порты кроме 80(http) и 22(ssh) закрыты??? Или я что-то не учел? Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. Странные какие-то вещи у тебя происходят. Формально все правильно, а на самом деле либо что-то не договариваешь, либо есть какие-нибудь ньюансы, о которых ты сам не знаешь (может у тебя апаче не на 80 порту вовсе или апаче-ssl установлен или еще что-либо в этом роде). В любом случае определить можно только взглянув непосредственно на систему root-овым взглядом, так что скорее всего тебе самому надо разбираться. Насчет твоего топика Не грузится Линух . На нормальных системах монтирование файловых систем (в том числе и swap) происходит до загрузки iptables, поэтому надо очень постараться, чтобы настраивая iptables напортачить до такой степени. Но опять таки гадать тут дело неблагодарное. Может ты в каком из скриптов паузу поставил или условие какое должно выполниться или у тебя происходит попытка доступа к какому-либо сетевому ресурсу, а сам доступ закрыт iptables-ами и имеет место быть длинный тайм-аут - да мало ли что. Можно попробовать загрузиться сингл мод или указать init=/bin/bash как параметр загрузки ядра, а дальше по обстоятельствам Как показывает мой опыт, любым самым странным на первый взгляд явлениями, всегда есть очень простое объяснение. ... Linux XP Pro - фу какая гадость - sorry, не удержался . P.S. 2 DocAl А я то думал это ты мне ответил и показал пример того как просто релизовать DocAl политику "запрещено всё, кроме разрешённого" с помощью ipwf Хотя пожалуй лучше не надо - а то такой флуд разведем ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.12.2004, 13:10 |
|
||
|
Настройка IPTables
|
|||
|---|---|---|---|
|
#18+
Насчет порта апаче сейчас сказать ничего не могу, т.к. линух не грузится :(. При компиляции порт не указывал, а по умолчанию если я не ошибаюсь 80. автор Можно попробовать загрузиться сингл мод или указать init=/bin/bash как параметр загрузки ядра, а дальше по обстоятельствам А это под LILO или все равно какой загрузчик? А то на Linux XP стоит grub. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.12.2004, 13:49 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=32820065&tid=1491161]: |
0ms |
get settings: |
10ms |
get forum list: |
17ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
32ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
63ms |
get tp. blocked users: |
1ms |
| others: | 245ms |
| total: | 387ms |

| 0 / 0 |
