|
|
|
Опять про настройку iptables :-\
|
|||
|---|---|---|---|
|
#18+
Ubuntu 12.04.2 (x64) + LAMP + Webmin 1.620 + 192.168.1.0/24. Раньше убунту была с гуём, в нём был firestarter, который, как все знают, прост в настройке, как валенок. Но я, собрав волю в кулак, решил сознательно отказаться от гуя (ну, типа разобраться, как это же самое работает, если настраивать всё посредством консоли). Чтобы переход на консоль и отказ от мыши был менее болезненным для организма - решено было на начальной стадии прибегнуть к помощи Webmin. Пытаюсь настроить в нём iptables. На данный момент настроено так: Рис.1. Правила на Рис.1. позволяют: - пинговать сервер - ходить на встроенный apache и опасно (80), и безопасно (443) - подключаться к mysql - подключаться к webmin - резолвить всякое разное с помощью внешних dns Однако, столкнулся вот с чем: - при попытке " sudo apt-get update " система пишет " 0% соединение с archive.ubuntu.com (91.189.92.177) ..." и висит так несколько минут, после чего делает разрыв по таймауту. Ок, меняю " Set Default Action To " (см. Рис.1.) со значения " Drop " на " Accept " и - о, чудо! - всё работает. Вопрос: какое правило я не добавил? p.s. Сеть, если что, до примитива простая: Ubuntu Server - помечен зелёным, у него только eth0, никаких больше подключений нет, включая VLAN, и пр. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2013, 08:50 |
|
||
|
Опять про настройку iptables :-\
|
|||
|---|---|---|---|
|
#18+
ubuntuid, там вроде как update по http должен идти попробуй добавить в INPUT навроде ACCEPT if protocol TCP and source port 80 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2013, 10:54 |
|
||
|
Опять про настройку iptables :-\
|
|||
|---|---|---|---|
|
#18+
Один гуй заменили на другой и ни на один шаг не приблизились к консольным командам iptables. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2013, 11:33 |
|
||
|
Опять про настройку iptables :-\
|
|||
|---|---|---|---|
|
#18+
Все гуевые настраивалки айпитаблес гамно. чти туториал: https://www.google.ru/search?q=iptables+tutorial&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:en-US:official&client=firefox-a вместо дурацкого принскрина лучше запости что там пишут: iptables -L -n -v iptables -L -n -v -t nat ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2013, 12:06 |
|
||
|
Опять про настройку iptables :-\
|
|||
|---|---|---|---|
|
#18+
ubuntuid, обычно для входящего трафика рисуют первым делом такие правила: -A INPUT -i lo -j ACCEPT -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT как это в вашем гуе будет выглядеть не известно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2013, 16:15 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38243726&tid=1483002]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
163ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
55ms |
get tp. blocked users: |
1ms |
| others: | 15ms |
| total: | 272ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...