|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Информационная безопасность (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() (ok) on
23-Фев-05, 14:51 (MSK)
| |
Привет. При помощи конфигуратора WEBMIN сделал резет правил iptables и как шаблон для новой конфигрурации выбрал Блокировать все входяшие соединения на внешнем интерфейсе. в итоге получил небольшой набор правил в цепочке input. действие по умолчанию - отбрасывать. первое из правил в цепочке - Принять если входящий интерфейс не eth0 (т.е. внешний). пока вроже всё логично, как я понял ни одно соединение с eth0 дальше этого правила проходить не должно. но я добавил после этого правила ещё одно, разрешающее принимать обращения к 53 порту, протоколу UDP от интерфейса eth0. заработало, DNS стал откликаться снаружи. | |
| Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| Оглавление |
| Индекс форумов | Темы | Пред. тема | След. тема |
| Сообщения по теме |
| 1. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Alexey Morozov ![]() ![]() on
24-Фев-05, 01:09 (MSK)
| |
| |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 4. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() (ok) on
24-Фев-05, 07:46 (MSK)
| |
дефолтного правила нет в конце, просто стоит политика цепочки "отбрасывать". | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 6. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Alexey Morozov ![]() ![]() on
24-Фев-05, 14:52 (MSK)
| |
>дефолтного правила нет в конце, просто стоит политика цепочки "отбрасывать". | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 2. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Alexey Morozov ![]() ![]() on
24-Фев-05, 01:13 (MSK)
| |
>Привет. При помощи конфигуратора WEBMIN сделал резет правил iptables и как шаблон | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 3. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() (ok) on
24-Фев-05, 07:38 (MSK)
| |
>>Привет. При помощи конфигуратора WEBMIN сделал резет правил iptables и как шаблон | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 5. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() (ok) on
24-Фев-05, 10:43 (MSK)
| |
Принцип простой... | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 7. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() (ok) on
24-Фев-05, 16:12 (MSK)
| |
>Принцип простой... | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 8. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() (ok) on
24-Фев-05, 16:41 (MSK)
| |
Правила в студию... | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 9. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() (??) on
24-Фев-05, 18:46 (MSK)
| |
>Правила в студию... | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 11. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() (ok) on
25-Фев-05, 10:14 (MSK)
| |
>>Правила в студию... | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 14. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() (ok) on
25-Фев-05, 11:06 (MSK)
| |
>>>Правила в студию... | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 15. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() (ok) on
25-Фев-05, 13:37 (MSK)
| |
Пока что ничего не видно... 1.20 - это кто? | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 17. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() (ok) on
25-Фев-05, 13:49 (MSK)
| |
>Пока что ничего не видно... 1.20 - это кто? | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 18. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() (ok) on
25-Фев-05, 17:08 (MSK)
| |
Включить логирование пакетов или tcpdump и посмотреть, что происходит. | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 10. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() (ok) on
24-Фев-05, 20:02 (MSK)
| |
и ещё дайте совет. насколько правильно и безопасно создать правила выпускающие трафик по определёным портам, а на приём поставить одно правило принимать пакеты со статусом Established? есть лы смысл контролировать ответы? | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 12. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() (ok) on
25-Фев-05, 10:20 (MSK)
| |
>и ещё дайте совет. насколько правильно и безопасно создать правила выпускающие трафик | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 13. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() (ok) on
25-Фев-05, 10:42 (MSK)
| |
>А у меня всегда ставится политика OUTPUT ACCEPT... | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 16. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() (ok) on
25-Фев-05, 13:39 (MSK)
| |
Ну, при работе ftp зачастую нужно related... много еще где - я ж не знаю задач. | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 19. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() (ok) on
25-Фев-05, 17:14 (MSK)
| |
>Ну, при работе ftp зачастую нужно related... много еще где - я | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 20. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() (ok) on
25-Фев-05, 18:28 (MSK)
| |
Чудеса, однако... ей-ей... | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 21. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() (ok) on
28-Фев-05, 05:55 (MSK)
| |
>Чудеса, однако... ей-ей... | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
| 22. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() (ok) on
01-Мрт-05, 11:19 (MSK)
| |
>В общем нашёл я причину, и она далеко не из области iptables. | |
| Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |