|
|
|
Iptables:Открыть доступ по всем портам узлу А, по 80 порту для всех остальных
|
|||
|---|---|---|---|
|
#18+
Есть сервер с внешним IP, на нём apache2. Нужно сделать чтобы для роутера А, или определённой подсети, этот сервер был доступен по всем портам, а для всех остальных только по 80 порту. И сделать надо с помощью iptables. Подскажите решение. Если я правильно понимаю, то правила, описанные ниже предоставляют доступ только для роутера 41.31.15.92 по 80 порту. Для всех остальных и для этого же роутера доступ закрыт.: Код: plaintext 1. 2. 3. как реализовать для роутера А доступ по всем портам, а для всех остальных только по 80 порту? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2011, 16:49 |
|
||
|
Iptables:Открыть доступ по всем портам узлу А, по 80 порту для всех остальных
|
|||
|---|---|---|---|
|
#18+
айпитэблщик, Вот интересно, вебсервер должен прослушивать действительно _все_ порты, включая ftp, ssh, прочие служебные? Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2011, 17:28 |
|
||
|
Iptables:Открыть доступ по всем портам узлу А, по 80 порту для всех остальных
|
|||
|---|---|---|---|
|
#18+
vkleайпитэблщик, Вот интересно, вебсервер должен прослушивать действительно _все_ порты, включая ftp, ssh, прочие служебные? кажется вашу мысль понял. ответ на ваш вопрос: нет. Но! у меня веб-сервер крутится на виртуальной машине, доступ к которой по ssh или ftp должен быть только с определённой подсети. Поэтому нужно сделать так, чтобы эта виртуальная машина с внешним IP была доступна снаружи только по 80 порту, а для одной подсети сделать чтобы были открыты все порты. должно работать как-то так? Код: plaintext 1. 2. 3. но не уверен. на ubuntu не проверял. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2011, 17:54 |
|
||
|
Iptables:Открыть доступ по всем портам узлу А, по 80 порту для всех остальных
|
|||
|---|---|---|---|
|
#18+
айпитэблщик, в вашем первом примере вообще разрешен доступ на адрес 41.31.15.92 80 порт, потому что указано destination. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2011, 07:17 |
|
||
|
Iptables:Открыть доступ по всем портам узлу А, по 80 порту для всех остальных
|
|||
|---|---|---|---|
|
#18+
Не совсем понимаю результат вывода iptables -L -n после следующих правил: Код: plaintext 1. меня смущает, что iptables -L -n выводит: Код: plaintext 1. Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2011, 11:10 |
|
||
|
Iptables:Открыть доступ по всем портам узлу А, по 80 порту для всех остальных
|
|||
|---|---|---|---|
|
#18+
айпитэблщикЕсть сервер с внешним IP, на нём apache2. Нужно сделать чтобы для роутера А, или определённой подсети, этот сервер был доступен по всем портам, а для всех остальных только по 80 порту. И сделать надо с помощью iptables. Подскажите решение. Если я правильно понимаю, то правила, описанные ниже предоставляют доступ только для роутера 41.31.15.92 по 80 порту. Для всех остальных и для этого же роутера доступ закрыт.: Код: plaintext 1. 2. 3. так наверно: Код: plaintext 1. 2. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2011, 11:59 |
|
||
|
Iptables:Открыть доступ по всем портам узлу А, по 80 порту для всех остальных
|
|||
|---|---|---|---|
|
#18+
Люди! Возникла следующая проблема. у меня есть интернет сайт на виртуальной машине с внешним IP. Когда пользователь на этом сайте регистрируется, он указывает логин, пароль, email. На email должна отправляться информация о пользователе. Но отправка почты не работает с включённым файерволом . Я прописал такой вариант: Код: plaintext 1. 2. 3. 4. 5. 6. как я понимаю, почта должна доставляться по 25 порту. строка iptables -A INPUT -p tcp --dport 25 -j ACCEPT должна открыть этот самый порт для отправки почты с машины. но ...почта не передаётся.. пробовал ещё добавить порты: iptables -A INPUT -p tcp --dport 995 -j ACCEPT iptables -A INPUT -p tcp --dport 465 -j ACCEPT iptables -A INPUT -p tcp --dport 110 -j ACCEPT не помогло. подскажите пожалуйста, что не так? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2011, 15:05 |
|
||
|
Iptables:Открыть доступ по всем портам узлу А, по 80 порту для всех остальных
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. Это ты ВХОДЯЩИМ на ТВОЙ (для них он удаленный порт назначения - destination -> dport ) 25 порт разрешил проходить, т.е. если тебе почту шлют извне. см. iptables -A OUTPUT вообще тебе надо самому почитать статейки по iptables. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.10.2011, 10:26 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=37489348&tid=1483914]: |
0ms |
get settings: |
7ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
153ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
40ms |
get tp. blocked users: |
1ms |
| others: | 204ms |
| total: | 433ms |

| 0 / 0 |
