The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Ограничить доступ к 80 порту, только при vpn подключении, !*! ll75, 12-Дек-18, 13:39  [смотреть все]
Пытаюсь сделать так:
# iptables -A INPUT -i tun+ -p tcp --dport 80 -j ACCEPT

# iptables -A INPUT -p tcp --dport 80 -j REJECT

и так
# iptables -A INPUT -i tun0 -p tcp --dport 80 -j ACCEPT

# iptables -A INPUT -p tcp --dport 80 -j REJECT

Но все равно порт 80 доступен снаружи((

  • Ограничить доступ к 80 порту, только при vpn подключении, !*! ыфективный манагер, 15:35 , 12-Дек-18 (1)
    • Ограничить доступ к 80 порту, только при vpn подключении, !*! ll75, 16:57 , 12-Дек-18 (2)
      > всю цепочку покажи, да?
      > порядок в котором добавляются правила _имеет_ значение ....

      # iptables -L -n --line-numbers | less
      Chain INPUT (policy ACCEPT)
      num  target     prot opt source               destination        
      1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            /* pritunl-5c10df1c2cc5cb00233a5e5a */
      2    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:80
      3    REJECT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:80 reject-with icmp-port-unreachable

      Chain FORWARD (policy ACCEPT)
      num  target     prot opt source               destination        
      1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            /* pritunl-5c10df1c2cc5cb00233a5e5a */
      2    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            /* pritunl-5c10df1c2cc5cb00233a5e5a */
      3    DOCKER-ISOLATION  all  --  0.0.0.0/0            0.0.0.0/0          
      4    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
      5    DOCKER     all  --  0.0.0.0/0            0.0.0.0/0          
      6    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0          
      7    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0          
      8    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
      9    DOCKER     all  --  0.0.0.0/0            0.0.0.0/0          
      10   ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0          
      11   ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0          
      12   ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
      13   DOCKER     all  --  0.0.0.0/0            0.0.0.0/0          
      14   ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0          
      15   ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0          
      16   ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
      17   DOCKER     all  --  0.0.0.0/0            0.0.0.0/0          
      18   ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0          
      19   ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0          

      Chain OUTPUT (policy ACCEPT)
      num  target     prot opt source               destination        
      1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            /* pritunl-5c10df1c2cc5cb00233a5e5a */

      Chain DOCKER (4 references)
      num  target     prot opt source               destination        
      1    ACCEPT     tcp  --  0.0.0.0/0            172.20.0.4           tcp dpt:8080

      Chain DOCKER-ISOLATION (1 references)
      num  target     prot opt source               destination        
      1    DROP       all  --  0.0.0.0/0            0.0.0.0/0          
      2    DROP       all  --  0.0.0.0/0            0.0.0.0/0          
      3    DROP       all  --  0.0.0.0/0            0.0.0.0/0          
      4    DROP       all  --  0.0.0.0/0            0.0.0.0/0          
      5    DROP       all  --  0.0.0.0/0            0.0.0.0/0          
      6    DROP       all  --  0.0.0.0/0            0.0.0.0/0          
      7    DROP       all  --  0.0.0.0/0            0.0.0.0/0          
      8    DROP       all  --  0.0.0.0/0            0.0.0.0/0          
      9    DROP       all  --  0.0.0.0/0            0.0.0.0/0          
      10   DROP       all  --  0.0.0.0/0            0.0.0.0/0          
      11   DROP       all  --  0.0.0.0/0            0.0.0.0/0          
      12   DROP       all  --  0.0.0.0/0            0.0.0.0/0          
      13   RETURN     all  --  0.0.0.0/0            0.0.0.0/0  





Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру