Fedora Forum
Bine ai venit, Vizitator. Trebuie să te autentifici sau să îţi creezi un cont.
Ai pierdut sau nu ai primit emailul care conţine codul de activare al contului?
Iulie 31, 2010, 06:53:18 pm

Autentifică-te cu numele de utilizator, parola şi precizează durata sesiunii.
Caută:     Căutare detaliată
3756 Mesaje în 456 Subiecte de către 448 Utilizatori
Ultimul cont creat: richardmagee4421
* Pagina principală Ajutor Caută Autentificare Creează un cont
+  Fedora Forum
|-+  Suport Fedora
| |-+  Retelistica
| | |-+  Problema iptables
« mesajul precedent următorul mesaj »
Pagini: 1 [2] Imprimă
Autor Subiect: Problema iptables  (Citit de 3706 ori)
byte00
Full Member
***
Deconectat Deconectat

Mesaje: 24


Vezi Profilul
« Răspunde #15 : Ianuarie 13, 2010, 08:46:59 pm »

De preferat ar fi prin iptables, ar fi bun si un exemplu.
Memorat
Adrian Joian
Administrator
Hero Member
*****
Deconectat Deconectat

Mesaje: 406


Vezi Profilul
« Răspunde #16 : Ianuarie 13, 2010, 08:59:59 pm »

ma simt deosebit ca sunt eu interfata ta catre google. desi nu cred ca ym! e problema ta, dar na am ales sa iti raspund :
http://tips4linux.com/block-yahoo-messenger-aol-msn-and-icq-using-iptables/

http://www.google.ro/#hl=ro&source=hp&q=how+to+block+yahoo+messenger+iptables&btnG=C%C4%83utare+Google&meta=&aq=1&oq=how+to+block+yahoo+messenger+iptables&fp=d8aa50b8967cd42f

http://www.wains.be/index.php/2006/05/16/block-msn-and-other-messengers-on-your-network/
« Ultima modificare: Ianuarie 13, 2010, 09:05:15 pm de către Adrian Joian » Memorat
cr_alin
Administrator
Hero Member
*****
Deconectat Deconectat

Mesaje: 256


Vezi Profilul
« Răspunde #17 : Ianuarie 13, 2010, 10:20:47 pm »

De preferat ar fi prin iptables, ar fi bun si un exemplu.

vezi ca am mai dat azi inca o data link-urile la rusty's how-to

exemplu:  drop la tot ce intra sau trece prin firewall si accept doar la traficul care vrei sa-l lasi.

« Ultima modificare: Ianuarie 13, 2010, 10:23:53 pm de către cr_alin » Memorat
byte00
Full Member
***
Deconectat Deconectat

Mesaje: 24


Vezi Profilul
« Răspunde #18 : Ianuarie 14, 2010, 09:23:51 am »

@ CR_alin - Din ce stiu eu, Yahoo messenger foloseste si portul 80, la asta nu pot sa ii dau DROP.

@ Adrian Joian, multumesc de ajutor.
Memorat
Adrian Joian
Administrator
Hero Member
*****
Deconectat Deconectat

Mesaje: 406


Vezi Profilul
« Răspunde #19 : Ianuarie 14, 2010, 11:14:34 am »

da comuta pe 80 cand nu mai merge 5050 daia am dat si linkul 3
Memorat
nick_brad
Newbie
*
Deconectat Deconectat

Mesaje: 6


Vezi Profilul
« Răspunde #20 : Ianuarie 15, 2010, 03:52:27 pm »

iti lipseste destinatia unde sa forwardeze portul ?
ar trebui sa ai ceva de genul:

iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 80 -j DNAT --to-destination 10.0.0.198:80


Inca un lucru, care se observa de obicei la incepatori, politica de firewall ar trebui sa o faci cam asa:
1 - default action: Deny
2 - accept ce vrei sa accepti si de la cine
3 - optional log all care nu le-ai acceptat pina la pasul asta.

Am pus si portul si tot nu merge. Acum in tabela nat am
Chain PREROUTING (policy ACCEPT 23994 packets, 2067K bytes)
num   pkts bytes target     prot opt in     out     source               destination         
1        3   180 DNAT       tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80 to:10.0.0.198:80

Chain POSTROUTING (policy ACCEPT 546 packets, 33357 bytes)
num   pkts bytes target     prot opt in     out     source               destination         
1       87  5477 MASQUERADE  all  --  *      eth0    10.0.0.0/24          0.0.0.0/0           

Chain OUTPUT (policy ACCEPT 229 packets, 16167 bytes)
num   pkts bytes target     prot opt in     out     source               destination         

iar in filter
Chain INPUT (policy DROP 7494 packets, 1683K bytes)
num   pkts bytes target     prot opt in     out     source               destination         
1      103  6196 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 255
2     1374 1226K ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
3        1    60 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:22
4     1168  172K ACCEPT     all  --  eth1   *       0.0.0.0/0            0.0.0.0/0           
5        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80

Chain FORWARD (policy DROP 961 packets, 58619 bytes)
num   pkts bytes target     prot opt in     out     source               destination         
1      463 67526 ACCEPT     all  --  eth1   *       0.0.0.0/0            0.0.0.0/0           
2    17589 1051K ACCEPT     all  --  eth0   *       0.0.0.0/0            0.0.0.0/0           

Chain OUTPUT (policy ACCEPT 2024 packets, 213K bytes)
num   pkts bytes target     prot opt in     out     source               destination         
1       19  1224 ACCEPT     all  --  *      eth1    0.0.0.0/0            0.0.0.0/0       

Memorat
cr_alin
Administrator
Hero Member
*****
Deconectat Deconectat

Mesaje: 256


Vezi Profilul
« Răspunde #21 : Ianuarie 15, 2010, 03:59:18 pm »

iti ajung pachetele pina pe eth0 ? pune o regula care sa logheze ce pachete si unde iti ajung ca sa vezi dava ajung pina la firewall.

ce output ai la comanda asta:

Cod:
cat /proc/sys/net/ipv4/ip_forward


Memorat
nick_brad
Newbie
*
Deconectat Deconectat

Mesaje: 6


Vezi Profilul
« Răspunde #22 : Ianuarie 15, 2010, 04:40:05 pm »

iti ajung pachetele pina pe eth0 ? pune o regula care sa logheze ce pachete si unde iti ajung ca sa vezi dava ajung pina la firewall.
poti sa-mi dai si mie comanda cu care fac log-ul?


ce output ai la comanda asta:

Cod:
cat /proc/sys/net/ipv4/ip_forward
1
Memorat
cr_alin
Administrator
Hero Member
*****
Deconectat Deconectat

Mesaje: 256


Vezi Profilul
« Răspunde #23 : Ianuarie 16, 2010, 12:19:13 am »

pui prima regula:

iptables -A INPUT -i eth0 -j LOG

si ar trebui sa-ti prinda tot ce intra la tine prin eth0.

fara "-i eth0" iti face logging la tot ce intra la tine prin oricare interfata.

Memorat
nick_brad
Newbie
*
Deconectat Deconectat

Mesaje: 6


Vezi Profilul
« Răspunde #24 : Ianuarie 19, 2010, 02:03:54 pm »

pui prima regula:

iptables -A INPUT -i eth0 -j LOG

si ar trebui sa-ti prinda tot ce intra la tine prin eth0.
Si in ce fisier pune rezultatul?
Memorat
cr_alin
Administrator
Hero Member
*****
Deconectat Deconectat

Mesaje: 256


Vezi Profilul
« Răspunde #25 : Ianuarie 19, 2010, 02:09:07 pm »

pui prima regula:

iptables -A INPUT -i eth0 -j LOG

si ar trebui sa-ti prinda tot ce intra la tine prin eth0.
Si in ce fisier pune rezultatul?

/var/log/messages ?
Memorat
nick_brad
Newbie
*
Deconectat Deconectat

Mesaje: 6


Vezi Profilul
« Răspunde #26 : Ianuarie 19, 2010, 02:54:51 pm »

Am accesat IP-ul extern (eth0) de pe IP 92.80.23.6 pe port 80 si nu gasesc IP ul mentionat in log. Asta inseamna ca PREROUTING-ul si-a facut treaba, si pachetul nu a mai ajuns la INPUT?
Memorat
nick_brad
Newbie
*
Deconectat Deconectat

Mesaje: 6


Vezi Profilul
« Răspunde #27 : Ianuarie 20, 2010, 11:09:15 am »

Rezolvat problema, reteaua interna are doua gateway-uri. Eu puneam reguli pe 10.0.0.122 si pe serverul 10.0.0.200 unde trimiteam cerererile era gateway 10.0.0.138.
Multumesc pentru ajutor.
Memorat
Pagini: 1 [2] Imprimă 
« mesajul precedent următorul mesaj »
Schimbă forumul:  

Creat cu MySQL Creat cu PHP Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC
Traducerea în limba română © 2006-2007 www.smf.ro
Validat cu XHTML 1.0! Validat cu CSS!
Pagină creată în 0.043 secunde cu 15 cereri.