|
|
|
iptables
|
|||
|---|---|---|---|
|
#18+
Скажите пожалста, как запретить все водящие подключения кроме 1 хоста? А то боюсь эксперементирвать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2011, 18:12 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
Hett, скажем для 192.168.2.1 если политика по умолчанию для цепочки INPUT - DTOP, то всего одна команда Код: plaintext Код: plaintext 1. Код: plaintext 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2011, 19:28 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
А если определенный порт закрыть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2011, 19:44 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
смотри, "iptables" - сама комманда "-A INPUT" - цепочка, ее не надо менять "-s 192.168.2.1/32" это адрес источника, ставишь здесь свой ip который тебе нужен "-j ACCEPT" - действие, что делать с пакетом ты можешь сюда задать еще одно условие, после "-s 192.168.2.1/32" вставить то, что тебе нужно. список можешь посмотреть здесь http://www.opennet.ru/docs/RUS/iptables/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2011, 19:59 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
Закрыть порт ... Если для цепочки INPUT политика по умолчанию DROP, то порты надо не закрывать, а открывать, т.к. изначально все запрещено. Ну а так: Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2011, 20:13 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
а есть какая-то утилита в юниксе которая позволяет по простому управлять портами? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2011, 02:54 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
Прописываю 2 правила: # iptables -A INPUT -s 178.49.41.251/24 -j ACCEPT # iptables -A INPUT -s 0/0 -j REJECT У меня перестает трафик нормально проходить. SSH работаеТ, фтп не может выполнить LIST, веб-сервер вообще не доступен, хотя в netstat подключения показываются вроде. Почему так? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2011, 09:45 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2011, 09:46 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
Ничего не пойму, есть у кого-нибудь мысли? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2011, 10:55 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
Не хватало правила замыкания на себя, все заработало, всем спасибо :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2011, 11:10 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
Hett, ну да, если использовать Код: plaintext необходимо правило: Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2011, 12:12 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
До кучи рекомендую прописать правило для существующих и "порожденных" соединений: Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2011, 21:56 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
А можно пример, в каком случае такое правило может понадобиться? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2011, 10:57 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
Hett, пример файла конфигурации iptables (/etc/sysconfig/iptables) в котором разрешен доступ извне на web-сервер и сервера postgresql и mysql, а также разрешен доступ по протоколу icmp (ping): Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2011, 12:42 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
Только фтп почему-то не работает теперь, клиент после подключения не может дождаться ответа выполнения команды LIST, в чем может быть проблема? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2011, 16:17 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
Для работы протокола ftp есть 2 режима - активный и пассивный. Чтобы работал активный режим достаточно такой конфигурации iptables: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. Чтобы работал пассивный режим необходимо добавить одно правило: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2011, 19:59 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
У меня нету никаких ограничений по портам: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. Я захожу с адреса 178.49.41.251 Заметил такую особенность, что наблюдается какой-то зависон при подкючении. Например подключаю ссш, она чего-то ждет с пол минуты а потом только начинает работать. Так же и при подключении к мускулу. Хотя телнетом цепляется сразу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2011, 20:50 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
Hett, проще тогда все-таки Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED необязательна, хотя может и присутствовать. Ну а насчет зависания (может с dns что-то не так?) - это уже надо подробнее смотреть. Можно использовать, например, tcpdump. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2011, 21:06 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
Я по IP-адресу подключаюсь. Странности какие-то. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2011, 21:13 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
Можно посмотреть что происходит при подключении: Код: plaintext Насчет ssh можно попробовать установить в /etc/ssh/sshd_conf параметр: Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2011, 21:26 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
HettНапример подключаю ссш, она чего-то ждет с пол минуты а потом только начинает работать. Так же и при подключении к мускулу. Хотя телнетом цепляется сразу. ssh и MySQL используют (x)inetd? Попробуй отключить для них опцию USERID или открыть порт 119 на клиентской стороне. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2011, 21:38 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
privateа есть какая-то утилита в юниксе которая позволяет по простому управлять портами? Попробуй поставить Webmin, там есть удобная графическая утилита для работы с iptables. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2011, 04:46 |
|
||
|
iptables
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovHettНапример подключаю ссш, она чего-то ждет с пол минуты а потом только начинает работать. Так же и при подключении к мускулу. Хотя телнетом цепляется сразу. ssh и MySQL используют (x)inetd? Попробуй отключить для них опцию USERID или открыть порт 119 на клиентской стороне. А какая связь? Для этой сети разрешено все как и раньше, на клиенте ничего не менялось, стоит удалить правила дроп 0/0 как все начинает нормально работать. авторПопробуй поставить Webmin, там есть удобная графическая утилита для работы с iptables. Поставил csf+webmin ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.08.2011, 07:28 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=37374417&tid=1484101]: |
0ms |
get settings: |
10ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
624ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
79ms |
get tp. blocked users: |
2ms |
| others: | 245ms |
| total: | 995ms |

| 0 / 0 |
