Настройка IPTABLES
-
Gorza
Re: Настройка IPTABLES
Круто, SergLeo - нафлудил, а как полезно!
Я тож для себя нужного почерпнул.
Пасиба.
Я тож для себя нужного почерпнул.
Пасиба.
-
Gorza
-
Barracuda
Re: Настройка IPTABLES
флуд - \буквально\ - затопление
и никакого негативного смысла я не вкладывал в это слово.
и никакого негативного смысла я не вкладывал в это слово.
-
Gorza
Re: Настройка IPTABLES
Я стартовал изучение iptables c доки
"Использование iptables на автономной dual-up машине" -> google
Грамотная дока, показывающая что брандмауэр нужен даже на домашней машине..
Добавлено:
Там, допустим, файл /etc/sysconfig/iptables не редактируется напрямую. Вначале создается промежуточный скрипт со списком команд iptables, уже после загрузки которого делается сохранение полученного ruleset в /etc/sysconfig/iptables (iptables-save)
..что по-моему более грамотно и понятней для новичка, ведь с утилитами iptables-save -restore все равно будет нужно работать.
А Серглео все равно маладец!
Добавлено:
Там, допустим, файл /etc/sysconfig/iptables не редактируется напрямую. Вначале создается промежуточный скрипт со списком команд iptables, уже после загрузки которого делается сохранение полученного ruleset в /etc/sysconfig/iptables (iptables-save)
..что по-моему более грамотно и понятней для новичка, ведь с утилитами iptables-save -restore все равно будет нужно работать.
А Серглео все равно маладец!
"Использование iptables на автономной dual-up машине" -> google
Грамотная дока, показывающая что брандмауэр нужен даже на домашней машине..
Добавлено:
Там, допустим, файл /etc/sysconfig/iptables не редактируется напрямую. Вначале создается промежуточный скрипт со списком команд iptables, уже после загрузки которого делается сохранение полученного ruleset в /etc/sysconfig/iptables (iptables-save)
..что по-моему более грамотно и понятней для новичка, ведь с утилитами iptables-save -restore все равно будет нужно работать.
А Серглео все равно маладец!
Добавлено:
Там, допустим, файл /etc/sysconfig/iptables не редактируется напрямую. Вначале создается промежуточный скрипт со списком команд iptables, уже после загрузки которого делается сохранение полученного ruleset в /etc/sysconfig/iptables (iptables-save)
..что по-моему более грамотно и понятней для новичка, ведь с утилитами iptables-save -restore все равно будет нужно работать.
А Серглео все равно маладец!
-
Gorza
Re: Настройка IPTABLES
http://devzone.stealthp.org/iptables-control/
Это скрипт для быстрой настройки ip-tables
Добавлено:
http://devzone.stealthp.org/iptables-control/
Это скрипт для быстрой настройки ip-tables
Добавлено:
Очень полезная штука
************************************
http://devzone.stealthp.org/iptables-control/
(Linux 2.4.x iptables configurator)
************************************
-
Гость
Re: Настройка IPTABLES
Народ а зачем вы ставите запреты в цепочки?
Наверное проще поставить default policy DROP на INPUT и OUTPUT
все что нужно разрешил и все. И можешь быть уверен что ни одна зараза (пакет) не прорвется.
Добавлено:
"Наверное проще поставить default policy DROP на INPUT и OUTPUT"
т.е. на INPUT и FORWARD
Добавлено:
для iptables работает
Наверное проще поставить default policy DROP на INPUT и OUTPUT
все что нужно разрешил и все. И можешь быть уверен что ни одна зараза (пакет) не прорвется.
Добавлено:
"Наверное проще поставить default policy DROP на INPUT и OUTPUT"
т.е. на INPUT и FORWARD
Добавлено:
для iptables работает
-
Гость
Re: Настройка IPTABLES
т.к превоночально данные правила работали под ipchains - а он все же некорректно обрабатывал default ценочки(те были явные "тормаза"
... Вот и осталось все как есть... Плюс по тексту если читать сообщения там идут пояснения почему так...
А далее дело вашего вкуса, что и как использовать... Это всего-лиш руководство к действию, а не ман или ховту... И не обязательно на него операться...
Добавлено:
Мой пост
________________
by sergleo
... Вот и осталось все как есть... Плюс по тексту если читать сообщения там идут пояснения почему так...А далее дело вашего вкуса, что и как использовать... Это всего-лиш руководство к действию, а не ман или ховту... И не обязательно на него операться...
Добавлено:
Мой пост
________________
by sergleo
-
Гость
Re: Настройка IPTABLES
Народ подскажите как в iptables (RH конфиг) реализовать сложную логику типа
"если source ИЛИ distanation адрес ххх.ххх.ххх.ххх то принять"
или
"если трафик не между локальными сетками, а наружу то переслать на на gateway чтобы он его SNATнул "
Думаю что это надо делать с помощью набора пользовательских цепочек, но вот как именно не допру.
спасибо
"если source ИЛИ distanation адрес ххх.ххх.ххх.ххх то принять"
или
"если трафик не между локальными сетками, а наружу то переслать на на gateway чтобы он его SNATнул "
Думаю что это надо делать с помощью набора пользовательских цепочек, но вот как именно не допру.
спасибо
-
Гость
