Автор Тема: LINUX - В вопросах и ответах.  (Прочитано 238202 раз)

0 Пользователей и 2 Гостей просматривают эту тему.

CraVen

  • Гость
Собственно назрела идея создания единой прикрепленной темы, ввиду набора популярности этой операционки. Здесь будем обмениваться знаниями.
« Последнее редактирование: 19.05.07, 21:54:27 от Ra »


Оффлайн Crypt

  • Ветеран
  • *****
  • Сообщений: 1722
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #841 : 27.07.10, 14:45:24 »
iptables -P FORWARD -j DROP
IPTABLES -A FORWARD -p tcp -m tcp -s 192.168.0.0/24 --dport 110 -j ACCEPT
IPTABLES -A FORWARD -p tcp -m tcp -d 192.168.0.0/24 --sport 110 -j ACCEPT
IPTABLES -A FORWARD -p tcp -m tcp -s 192.168.0.0/24 --dport 25 -j ACCEPT
IPTABLES -A FORWARD -p tcp -m tcp -d 192.168.0.0/24 --sport 25 -j ACCEPT
Думаю этого хватит.
Пьяный проспиться, дурак - никогда.

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #842 : 27.07.10, 16:13:39 »
PROXY:~# iptables -A FORWARD -p tcp -m tcp --dport 80 -j ACCEPT
PROXY:~# iptables -A FORWARD -p tcp -m tcp --sport 80 -j ACCEPT
PROXY:~# iptables -A FORWARD -j DROP
PROXY:~# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:www
ACCEPT     tcp  --  anywhere             anywhere            tcp spt:www
DROP       all  --  anywhere             anywhere

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination


Должен ходить трафик по 80 порту. Не ходит, почему?

Оффлайн rооt#

  • VIP
  • Ветеран
  • *****
  • Сообщений: 20215
  • Пол: Мужской
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #843 : 27.07.10, 16:53:17 »
закрываешь все в ипитаблес и открываешь только проксю на импути все
(с)Zeled

Оффлайн Crypt

  • Ветеран
  • *****
  • Сообщений: 1722
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #844 : 27.07.10, 18:07:06 »
Должен ходить трафик по 80 порту. Не ходит, почему?
А с чего вы взяли, что он не ходит. Как проверяли?
Пьяный проспиться, дурак - никогда.

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #845 : 27.07.10, 18:29:09 »
А с чего вы взяли, что он не ходит. Как проверяли?
Телнетом трогал порт, или это не показатель?

Оффлайн Crypt

  • Ветеран
  • *****
  • Сообщений: 1722
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #846 : 27.07.10, 18:31:58 »
По DNS имени или по IP адресу?
Пьяный проспиться, дурак - никогда.

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #847 : 27.07.10, 18:34:35 »
По DNS имени или по IP адресу?
по ip
53 порт закрыт же правилом.


ЗЫЖ Команду кривую телнетом давал, блин. Сорри. Завтра продолжу эксперимент.

Оффлайн Crypt

  • Ветеран
  • *****
  • Сообщений: 1722
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #848 : 27.07.10, 18:37:16 »
по ip
53 порт закрыт же правилом.


ЗЫЖ Команду кривую телнетом давал, блин. Сорри. Завтра продолжу эксперимент.
Скачайте какой нибудь сканер портов (Advanced port scanner например), и жизнь станет легче.
Пьяный проспиться, дурак - никогда.

Оффлайн ZeleD

  • Ветеран
  • *****
  • Сообщений: 1738
  • Карма: 409
  • Пол: Мужской
  • Джага-джага
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #849 : 28.07.10, 07:15:16 »
А вообще, я не понимаю, когда человек берется за работу которую не знает.... да и изучить тему (если нужно по работе), элементарно по LARTC, man iptables и man squid, не может.
зыЖ вон рут меня процитировал ( паразит :D ) - закрываете все, и открываете только нужные порты - на импут если к серваку, на форвардинг если за натом что надо (типа почты и т.д.) и все - дело в шляпе.
« Последнее редактирование: 28.07.10, 07:20:49 от ZeleD »
By becoming a monster, one learns what it is to be human...

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #850 : 28.07.10, 09:58:23 »
А вообще, я не понимаю, когда человек берется за работу которую не знает.... да и изучить тему (если нужно по работе), элементарно по LARTC, man iptables и man squid, не может.
зыЖ вон рут меня процитировал ( паразит :D ) - закрываете все, и открываете только нужные порты - на импут если к серваку, на форвардинг если за натом что надо (типа почты и т.д.) и все - дело в шляпе.
Предполагал такой ответ. поэтому и сказал, что не стоит это обсуждать. Долго курить мануал по IPTABLES не было времени, хотя и полезно. Профиль работы у меня немного другой просто.  Именно поэтому я и обратился к опытным товарищам.

То что рут написал и ты, в теории я понял. Я спрашивал про ключи какие писать и правильность написания этих ключей.

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #851 : 28.07.10, 10:00:50 »
Кстати, все заработало как подсказал Crypt.
Маленький ньюанс только.
без вот этого -
-A FROWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
Не работало. С этим работает.

Оффлайн ZeleD

  • Ветеран
  • *****
  • Сообщений: 1738
  • Карма: 409
  • Пол: Мужской
  • Джага-джага
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #852 : 28.07.10, 10:02:05 »
вывод
cat /etc/sysconfig/iptables
сюда плиз...
дальше уж думать будем где не то нарисовал.
By becoming a monster, one learns what it is to be human...

Оффлайн ZeleD

  • Ветеран
  • *****
  • Сообщений: 1738
  • Карма: 409
  • Пол: Мужской
  • Джага-джага
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #853 : 28.07.10, 10:10:10 »
Забавляет меня все же такой подход...

Цитировать

Ну кароче вот ситуация.
Знакомый попросил ему аппендицит вырезать.
Вскрыл, значит, я человеку брюшную полость.
Теперь внутренние органы видно, но как теперь добраться до аппендицита, и как его вырезать. а то у человека кровь почему-то кончается.

Такой вот обыденный вопрос, для меня обернулся задачкой.


ЗЫЖ Скажу сразу, в хирурги я не мечу, но вот попросили сделать такое.
ЗЗЫЖ Врачей боится. Поэтому не вариант его к ним отправлять.


Вот кажется ситуация один в один, только почему-то с человеком считается невозможной, а вот с компами без проблем )
By becoming a monster, one learns what it is to be human...

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #854 : 28.07.10, 10:23:34 »
Забавляет меня все же такой подход...

Вот кажется ситуация один в один, только почему-то с человеком считается невозможной, а вот с компами без проблем )
Хех, анал-о-геи ты шикарные приводишь.
Это как в детстве мамы всем глупые вопросы задавали "Если все будут с крыши прыгать, ты тоже прыгнешь?"
Немного не та ситуация, уважаемые админы, даже не собираюсь пытаться у вас отобрать ваш хлеб, работа бесплатная, поэтому и попросил совета. Нажав, как мартышка, необходимые кнопки

Оффлайн ZeleD

  • Ветеран
  • *****
  • Сообщений: 1738
  • Карма: 409
  • Пол: Мужской
  • Джага-джага
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #855 : 28.07.10, 10:31:12 »
Хех, анал-о-геи ты шикарные приводишь.
Это как в детстве мамы всем глупые вопросы задавали "Если все будут с крыши прыгать, ты тоже прыгнешь?"
Немного не та ситуация, уважаемые админы, даже не собираюсь пытаться у вас отобрать ваш хлеб, работа бесплатная, поэтому и попросил совета. Нажав, как мартышка, необходимые кнопки
В том то и дело, так бы фирма взяла, да вон к руту тому же обратилась, он бы денег поимел еще немного... а так помогли подсказали - а кто-то кто крутится - недополучил :D

PS: Я же все о народе думаю... :)))))

И все же вывали конфиг сюда, мож где накосячил глянем.. (чтоб медвежью услугу не оказал)
By becoming a monster, one learns what it is to be human...

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #856 : 28.07.10, 10:31:39 »
Дальше уж думать будем где не то нарисовал.
iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
ACCEPT     tcp  --  192.168.0.0/24       anywhere            tcp dpt:smtp
ACCEPT     tcp  --  192.168.0.0/24       anywhere            tcp spt:smtp
ACCEPT     tcp  --  192.168.0.0/24       anywhere            tcp dpt:domain
ACCEPT     tcp  --  192.168.0.0/24       anywhere            tcp spt:domain
ACCEPT     tcp  --  192.168.0.0/24       anywhere            tcp dpt:pop3
ACCEPT     tcp  --  192.168.0.0/24       anywhere            tcp spt:pop3
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
DROP       tcp  --  anywhere             anywhere            tcp
DROP       udp  --  anywhere             anywhere            udp

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #857 : 28.07.10, 10:32:57 »
PS: Я же все о народе думаю... :)))))
Фирма жлобская, поэтому и поручают работу тому, кто впринципе этим не занимается. Кули, особенности менталитета =)

Оффлайн ZeleD

  • Ветеран
  • *****
  • Сообщений: 1738
  • Карма: 409
  • Пол: Мужской
  • Джага-джага
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #858 : 28.07.10, 10:37:42 »
На инпут бы позакрывал бы все тоже, открыл бы только нужные сервисы какие изнутри, какие снаружи.. а то сыкотно как-то совсем жопой наружу светить.
By becoming a monster, one learns what it is to be human...

Оффлайн Blindman

  • Ветеран
  • *****
  • Сообщений: 1797
  • Карма: 68
  • 2:5096/17.21
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #859 : 28.07.10, 10:40:12 »
На инпут бы позакрывал бы все тоже, открыл бы только нужные сервисы какие изнутри, какие снаружи.. а то сыкотно как-то совсем жопой наружу светить.
Точно. спасибо =)

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: LINUX - В вопросах и ответах.
« Ответ #860 : 06.08.10, 10:07:09 »
Нужно зарезервировать 512мбит от 2 мбит канала средствами ubuntu. Эдакий QoS для всех пакетов, предназначенных на определенный ИП-адрес. Помогите плиз, ничего не нагуглил толкового=)