<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нид хелп, может кто сталкивался (iptables)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79125.html</link>
    <description>Вот у меня на машине таким скриптиком закрыты лишние порты:&lt;br&gt;&lt;br&gt;# ИПТАБЛЕСЫ&lt;br&gt;IPTABLES=/sbin/iptables&lt;br&gt;&lt;br&gt;# Начнем-с&lt;br&gt;$IPTABLES --flush&lt;br&gt;&lt;br&gt;# Политика: все вхоядщие НАХ&lt;br&gt;$IPTABLES -P INPUT DROP&lt;br&gt;$IPTABLES -P OUTPUT ACCEPT&lt;br&gt;$IPTABLES -P FORWARD DROP&lt;br&gt;&lt;br&gt;# Локалхост можно&lt;br&gt;$IPTABLES -A INPUT -i lo -j ACCEPT&lt;br&gt;&lt;br&gt;# Уже открытые коннекты можно&lt;br&gt;$IPTABLES -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;&lt;br&gt;# Пинг можно&lt;br&gt;$IPTABLES -A INPUT -p icmp -j ACCEPT&lt;br&gt;$IPTABLES -A INPUT -p igmp -j ACCEPT&lt;br&gt;&lt;br&gt;# UDP DNS можно&lt;br&gt;$IPTABLES -A INPUT -i eth0 -p udp --dport 53 -j ACCEPT&lt;br&gt;&lt;br&gt;# синхронизация времени&lt;br&gt;$IPTABLES -A INPUT -i eth0 -p udp --dport 123 -j ACCEPT&lt;br&gt;&lt;br&gt;# Все нужные порты открыть&lt;br&gt;$IPTABLES -A INPUT -p tcp -i eth0 -m multiport --dport 20,21,22,25,53,80,443 -j ACCEPT&lt;br&gt;&lt;br&gt;Раньше замечательно все работало, потом переставил ось, на машине стоит bind9 - он работает, но вот с помощью nslookup и запроса удаленного NS сервера не могу получить никакую инфу, кто знает, какое порт надо еще открыть? Что я забыл?&lt;br&gt;&lt;br&gt;# Нач</description>

<item>
    <title>Нид хелп, может кто сталкивался (iptables) (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79125.html#3</link>
    <pubDate>Thu, 06 Mar 2008 14:38:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt; $IPTABLES -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;убери &quot;-p tcp&quot; &lt;br&gt;&lt;br&gt;Спасибо, помогло! :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нид хелп, может кто сталкивался (iptables) (stas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79125.html#2</link>
    <pubDate>Thu, 06 Mar 2008 14:36:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; set type=MX &lt;br&gt;&amp;gt;&amp;gt; mail.ru &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Server:         ns2.mail.ru &lt;br&gt;&amp;gt;Address:        194.67.57.104#53 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;mail.ru mail exchanger = 10 mxs.mail.ru. &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот что не так? &lt;br&gt;&lt;br&gt;Насколько я могу видеть, Вы разрешаете прохождение пакетов по установленным соединениям&lt;br&gt;только по протоколу tcp:&lt;br&gt;$IPTABLES -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;Ответы DNS сервера скорее всего приходят по протоколу udp.&lt;br&gt;Попробуйте либо прописать доп. правило на udp, либо заменить -p tcp на -p all.&lt;br&gt;</description>
</item>

<item>
    <title>Нид хелп, может кто сталкивался (iptables) (miroslav)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79125.html#1</link>
    <pubDate>Thu, 06 Mar 2008 14:33:43 GMT</pubDate>
    <description>&amp;gt; $IPTABLES -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;&lt;br&gt;убери &quot;-p tcp&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
