IpTables from Ubuntu - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > Разное / Other > Курилка / Yak floor

Курилка / Yak floor
Свободное общение, рассуждения на любые интересные вам темы.

Ответ
Опции темы
Непрочитано 07.11.2011, 11:40   #1
Аватар для Deron
Пользователь

Автор темы (Топик Стартер) IpTables from Ubuntu

ОС: Ubuntu 10.10
Проблема: Не могу понять установлен ли iptables, куда задавать правила?
С Линукс системами работал около года назад, щас приходиться все вспоминать, с ubuntu первый раз, на сколько помню раньше проблем не возникало.


В Терминале пишу:
Код:
iptables -l
Что бы проверить правила:

Выдает:
Код:
iptables v1.4.4: option `-l' requires an argument
Try `iptables -h' or 'iptables --help' for more information.
Пишу:

Код HTML:
iptables --version
Выдает:
Код:
iptables v1.4.4
__________________
Deron вне форума Ответить с цитированием
Непрочитано 07.11.2011, 12:00   #2
Аватар для Azagthtot
Эксперт

По умолчанию Re: IpTables from Ubuntu


man iptables и читать, читать читаь....
Посмотреть список правил не -l а -L Размер имеет значение
Azagthtot вне форума Отправить сообщение для Azagthtot с помощью ICQ Отправить сообщение для Azagthtot с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 07.11.2011, 12:04   #3
Аватар для Deron
Пользователь

Автор темы (Топик Стартер) Re: IpTables from Ubuntu

Спасибо с этим розобрались))
Куда правила вводить? )))
Как я понимаю это файл который лежит в какой то директории, вот в какой.
__________________
Deron вне форума Ответить с цитированием
Непрочитано 07.11.2011, 12:34   #4
Эксперт

По умолчанию Re: IpTables from Ubuntu

можешь прямо в терминал вводить начиная с
iptables
например правило которое спасает от ддоса
iptables -A INPUT -m tcp -p tcp -j DROP
ReaM вне форума Ответить с цитированием
Сказали спасибо:
Непрочитано 07.11.2011, 12:51   #5
Аватар для Azagthtot
Эксперт

По умолчанию Re: IpTables from Ubuntu

Есть два способа, формирования правил
1. способ, кошерный, освящен годами
создаете файл в каталоге стартап скриптов. Например, /etc/init.d/firewall. В нем начинаете писать ваши правила, в виде вызова iptables.
Ставите атрибуты 700 на него, делаете симлинк в фолдер того ранлевела, на котором хотите его запускать
2. "Новомодный". Пишите правила в консоли. Когда надоест делаете iptables-save имя_файла. В стартап скрипте в свою очередь делаете iptables-restore имя_файла
Azagthtot вне форума Отправить сообщение для Azagthtot с помощью ICQ Отправить сообщение для Azagthtot с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 07.11.2011, 13:34   #6
Аватар для Navvy
Супергерой

По умолчанию Re: IpTables from Ubuntu

Оффтоп:
Свернуть ↑Развернуть ↓
Navvy вне форума Отправить сообщение для Navvy с помощью ICQ Ответить с цитированием
Непрочитано 07.11.2011, 13:42   #7
Изгнанные

По умолчанию Re: IpTables from Ubuntu

# очистить правила
/sbin/iptables -F
/sbin/iptables -t nat -F
/sbin/iptables -t mangle -F

# запретить все
/sbin/iptables -P INPUT DROP
/sbin/iptables -P FORWARD DROP
/sbin/iptables -P OUTPUT DROP

# Открыть порт
/sbin/iptables -A INPUT -p tcp --dport 2106 -j ACCEPT
# закрыть порт
/sbin/iptables -A INPUT -p tcp --dport 7777 -j DROP


# разрешить коннект к БД следующим IP
/sbin/iptables -I INPUT -p tcp -s ВАШ_IP --dport 3306 -j ACCEPT
/sbin/iptables -I INPUT -p tcp -s IP_САЙТА --dport 3306 -j ACCEPT
# запрет для всех остальных
/sbin/iptables -A INPUT -p tcp --dport 3306 -j DROP

# разрешить коннект к SSH следующим IP
/sbin/iptables -A INPUT -p tcp --dport 22 -s ВАШ_IP -j ACCEPT
# запрет для всех остальных
/sbin/iptables -A INPUT -p tcp --dport 22 -j DROP
Gambit_J вне форума Отправить сообщение для Gambit_J с помощью ICQ Отправить сообщение для Gambit_J с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 07.11.2011, 14:38   #8
Супергерой

По умолчанию Re: IpTables from Ubuntu

Цитата:
Сообщение от Defuse Посмотреть сообщение
# очистить правила
/sbin/iptables -F
/sbin/iptables -t nat -F
/sbin/iptables -t mangle -F

# запретить все
/sbin/iptables -P INPUT DROP
/sbin/iptables -P FORWARD DROP
/sbin/iptables -P OUTPUT DROP

# Открыть порт
/sbin/iptables -A INPUT -p tcp --dport 2106 -j ACCEPT
# закрыть порт
/sbin/iptables -A INPUT -p tcp --dport 7777 -j DROP

# разрешить коннект к БД следующим IP
/sbin/iptables -I INPUT -p tcp -s ВАШ_IP --dport 3306 -j ACCEPT
/sbin/iptables -I INPUT -p tcp -s IP_САЙТА --dport 3306 -j ACCEPT
# запрет для всех остальных
/sbin/iptables -A INPUT -p tcp --dport 3306 -j DROP

# разрешить коннект к SSH следующим IP
/sbin/iptables -A INPUT -p tcp --dport 22 -s ВАШ_IP -j ACCEPT
# запрет для всех остальных
/sbin/iptables -A INPUT -p tcp --dport 22 -j DROP
Что за сборка мусора? Извиняюсь, что не держался
Bupyc вне форума Ответить с цитированием
Непрочитано 07.11.2011, 14:56   #9
Изгнанные

По умолчанию Re: IpTables from Ubuntu

Цитата:
Сообщение от Bupyc Посмотреть сообщение
Что за сборка мусора? Извиняюсь, что не держался
____ Всмысле?
Gambit_J вне форума Отправить сообщение для Gambit_J с помощью ICQ Отправить сообщение для Gambit_J с помощью Skype™ Ответить с цитированием
Непрочитано 07.11.2011, 16:44   #10
Аватар для Azagthtot
Эксперт

По умолчанию Re: IpTables from Ubuntu

Цитата:
Сообщение от Defuse Посмотреть сообщение
____ Всмысле?
В том, что описанное вами является, как бы так сказать средним между шизофарией и горячечным бредом
1. Зачем чистить таблицы, которые не испоользуются?
2. Зачем лишние дропы в чейне INPUT?
3. Вы очень лихо блокирнули loopback
4. Обновляться вам кончно же не надо
Azagthtot вне форума Отправить сообщение для Azagthtot с помощью ICQ Отправить сообщение для Azagthtot с помощью Skype™ Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защита игрового и web сервера средствами iptables Ниоро Серверная часть 11 30.06.2012 19:45
IPtables открытие портов. ~AID~ Работа со скриптами 2 16.10.2011 10:22
Правила Iptables GameOff Работа со скриптами 13 10.08.2011 23:03
iptables Bupyc Lineage II 1 31.01.2011 17:07
iptables BlickBoy Lineage II 0 03.03.2009 23:43


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 03:46. Часовой пояс GMT +3.

Вверх