Автор Тема: iptables[РЕШЕНО]  (Прочитано 8182 раз)

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: iptables
« Ответ #15 : 19.03.2013 20:43:35 »
Извиняюсь, что столько компостировал мозг... попытка
ssh -p 25 bkmz@10.2.70.31прошла успешно... Осталось правильно настроить таблес, что бы запросы с нужных ипов при любых настройках браузера уходили на порт 8081, на котором висит dansguardian

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 164
    • Домашняя страница
Re: iptables
« Ответ #16 : 19.03.2013 20:43:49 »
Если через xinetd, то там по умолчанию всё прикрыто.
Андрей Черепанов (cas@)

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
Re: iptables
« Ответ #17 : 19.03.2013 20:44:57 »
Хм... Так ведь порт вроде не числится в правилах выше или я чего-то не заметил ?

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 370
Re: iptables
« Ответ #18 : 19.03.2013 20:46:25 »
и открыл порт для telnet, а при сканировании он всё равно закрыт 23/tcp   closed telnet в общем... чудеса какие то...
А его кто-то запускал вообще ? По умолчанию telnet-сервер не используют уже очень-очень давно.

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: iptables
« Ответ #19 : 19.03.2013 20:49:39 »
Я просто начал от отчаяния пробовать хоть что то изменить, что бы увидеть как и что реагирует...

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: iptables
« Ответ #20 : 19.03.2013 20:50:20 »
Если через xinetd, то там по умолчанию всё прикрыто.

Нет, туда я вообще не заглядывал

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: iptables
« Ответ #21 : 19.03.2013 20:51:07 »
Хм... Так ведь порт вроде не числится в правилах выше или я чего-то не заметил ?
После обновления всех параметров и очередной перезагрузки сервера он появился

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: iptables
« Ответ #22 : 19.03.2013 20:52:10 »
Сейчас всё выглядит вот так

sudo nmap -sT -O 10.2.70.31

Starting Nmap 5.21 ( http://nmap.org ) at 2013-03-19 22:54 YEKT
Nmap scan report for 10.2.70.31
Host is up (0.0023s latency).
Not shown: 998 filtered ports
PORT     STATE SERVICE
25/tcp   open  smtp
8080/tcp open  http-proxy

« Последнее редактирование: 19.03.2013 20:54:55 от dormidont3 »

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
Re: iptables
« Ответ #23 : 19.03.2013 20:53:23 »
Спокойствие, только спокойствие (с) :)

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: iptables
« Ответ #24 : 19.03.2013 20:56:41 »
Всё, доступ к ssh через 25й порт, пусть временно так и болтается, вроде не мешает, завтра поменяю на что то другое, что бы стандартные не забивать.

Осталось прописать правило перенаправления портов для внутренних запросов с некоторых ip

видимо нужно что то такое

iptables -t nat -A PREROUTING -s 192.168.0.X -p tcp --dport 80  -j REDIRECT --to-port 8081и прописать это для всех необходимых ипов
« Последнее редактирование: 19.03.2013 20:58:26 от dormidont3 »

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: iptables
« Ответ #25 : 19.03.2013 21:04:40 »
И ещё, а где вообще правила лежат для iptables? Залянул в /etc/sysconfig/iptables, но файл пустой... Где то же эти правила прописаны...

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
Re: iptables
« Ответ #26 : 19.03.2013 21:07:08 »
Не тут /etc/net/ifaces/default/fw/iptables ?

Оффлайн dormidont3

  • Участник
  • *
  • Сообщений: 703
    • ФотоШоу
Re: iptables
« Ответ #27 : 19.03.2013 21:13:04 »
Не тут /etc/net/ifaces/default/fw/iptables ?
Точно, там :) А что тогда в том файле, который указал я?

Оффлайн ksa

  • Модератор глобальный
  • *****
  • Сообщений: 9 049
Re: iptables
« Ответ #28 : 19.03.2013 21:15:56 »
А что тогда в том файле, который указал я?
Эм... Даже не знаю, может кто из асов подскажет.
У меня же вообще привычка правила для фаерволла (iptables) прописать в скрипт(ы) и всё это хозяйство закинуть в /etc/rc.d
Работает безотказно ;) Правда и веб-морда при этом не используется никак (т.е. альтератор).

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 370
Re: iptables
« Ответ #29 : 19.03.2013 21:18:56 »
Точно, там :) А что тогда в том файле, который указал я?
Это то, что читает, при старте, /etc/rc.d/init.d/iptables из пакета iptables. Но этот метод, по-умолчанию, в ALT Linux не используется достаточно давно. Можно и использовать, но надо помнить, что тут или, или. Если вместе, будет путаница.