Вернуться   Форумы Якутск Онлайн > Hi-Tech > Soft > Linux/BSD
Ответ
 
Опции темы Опции просмотра

iptables
Старый 11.05.2009, 21:52   #1
Smith
Постоялец
 
Аватар для Smith
 
Smith вне форума
Регистрация: 20.08.2006
Адрес: ЯкуЦк
Сообщений: 1,134
Smith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутацию
Отправить сообщение для Smith с помощью ICQ Отправить сообщение для Smith с помощью Skype™
По умолчанию iptables

Покажите пример настройки iptables с блокировкой внешнего трафика. Чтобы можно было включать и выключать фильтры.

- Ubuntu 9.04
- Модем DSL-2500U в "PPP over Ethernet (PPPoE)" PPPoE поднят на модеме

Последний раз редактировалось Smith, 13.05.2009 в 11:35.
  Ответить с цитированием

Старый 19.05.2009, 18:46   #2
HeLLFiRE
Участник
 
Аватар для HeLLFiRE
 
HeLLFiRE вне форума
Регистрация: 29.03.2008
Сообщений: 192
HeLLFiRE имеет наиславнейшую репутациюHeLLFiRE имеет наиславнейшую репутациюHeLLFiRE имеет наиславнейшую репутациюHeLLFiRE имеет наиславнейшую репутациюHeLLFiRE имеет наиславнейшую репутациюHeLLFiRE имеет наиславнейшую репутациюHeLLFiRE имеет наиславнейшую репутациюHeLLFiRE имеет наиславнейшую репутациюHeLLFiRE имеет наиславнейшую репутациюHeLLFiRE имеет наиславнейшую репутациюHeLLFiRE имеет наиславнейшую репутацию
По умолчанию

поищи файлег rc.firewall или rc.fw или типо того ето баш скрипт поидее туда все рулы и пишутся и правятся. потом просто запускаешь етот скрипт.
  Ответить с цитированием

Старый 26.05.2009, 00:40   #3
Smith
Постоялец
 
Аватар для Smith
 
Smith вне форума
Регистрация: 20.08.2006
Адрес: ЯкуЦк
Сообщений: 1,134
Smith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутацию
Отправить сообщение для Smith с помощью ICQ Отправить сообщение для Smith с помощью Skype™
По умолчанию

smith@toshiba:~$ whereis rc.firewall
rc: /etc/rc2.d /etc/rc6.d /etc/rc5.d /etc/rc.local /etc/rc1.d /etc/rc3.d /etc/rc0.d /etc/rc4.d
rc.fw так же

smith@toshiba:~$ whereis firewall
firewall:
smith@toshiba:~$
  Ответить с цитированием

Старый 26.05.2009, 12:21   #4
lsmod
Постоялец
 
Аватар для lsmod
 
lsmod вне форума
Регистрация: 18.12.2007
Сообщений: 1,239
lsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутациюlsmod имеет наиславнейшую репутацию
По умолчанию

Возможно в Ubuntu есть свой графический настройщик iptables. Есть также сторонние и дистронезависимые конфигураторы iptables типа snorewall, kmyfirewall (KDE) и т.п.

Что касается запуска, то должен быть установлен пакет iptables и включены соответствующие опции в ядре (по умолчанию они включены). Запуск правил можно осуществить по-разному. По крайней мере в Debian, и я исхожу из того, что такое же возможно и в Ubuntu.

В частности, у меня запуск правил осуществляется следующей строкой в файле /etc/network/interfaces

Код:
auto lo
iface lo inet loopback

pre-up iptables-restore /путь/к/файлу/с/правилами
Ниже в файле идут опции настройки сетевых интерфейсов.

Если требуется более тонкое руление правилами файерволла, то можно поместить соответствующие скрипты, например, в каталоги /etc/network/if-pre-up.d (для поднятия правил iptables ДО) и /etc/network/if-post-down.d (для того, чтобы уронить правила iptables ПОСЛЕ) конфигурирования сетевых интерфейсов.

Также в каталоге /etc/ppp полезны подкаталоги ip-up.d и ip-down.d. Помещённые в них скрипты выполняются при поднятии/падении ppp (pppoe).

Так что можно, например, в каталоге /etc/network/if-pre-up.d запускать iptables с правилами для бесплатных ресурсов, а скриптом в /etc/ppp/ip-up.d запускать правила для внешки. Когда внешка отключается, будет отрабатывать скрипт в /etc/ppp/ip-down.d, восстанавливающий старые правила.

Можно сделать ещё проще, привязав изменения правил к запуску pon|poff, допустим.

Так что, как видим, единого канонического способа запуска правил iptables нет. Можно выбрать по своему вкусу, потребностям, предпочтениям...
__________________
to compile a compiler, you need a compiler
  Ответить с цитированием

Старый 27.05.2009, 14:39   #5
Smith
Постоялец
 
Аватар для Smith
 
Smith вне форума
Регистрация: 20.08.2006
Адрес: ЯкуЦк
Сообщений: 1,134
Smith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутациюSmith имеет наиславнейшую репутацию
Отправить сообщение для Smith с помощью ICQ Отправить сообщение для Smith с помощью Skype™
По умолчанию

lsmod, HeLLFiRE, спасибо за ответы.

Все таки заблокировал Firestarter'ом, как оказывается все просто
  Ответить с цитированием
Ответ


Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



Часовой пояс GMT +9, время: 11:31.


vBulletin skin developed by: eXtremepixels
Powered by vBulletin® Version 3.6.3
Copyright ©2000 - 2024, Якутск-Online. Перевод: zCarot