<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/78272.html</link>
    <description>Добрый день. Подскажите пожалуйста, есть два интерфейса eth0 - в локальную сеть, eth1 - в интернет. Делаю правило для отбрасавания пакетов из внешнего мира:&lt;br&gt;-A PREROUTING -p tcp -m tcp -m multiport -i ppp0 -j DROP --dports 22,111,110,113,10000,3306,3128,514,587,631,953,143,10025,443,1723&lt;br&gt;правильно ли я делаю?&lt;br&gt;&lt;br&gt;И второй вопрос, хочу разрешить хождение траффика по порту 5190, вот правило&lt;br&gt;-A PREROUTING -p tcp -m tcp -m multiport -i ppp0 -j ACCEPT --dports 25,53,20,21,5190&lt;br&gt;-A PREROUTING -p udp -m udp -m multiport -i ppp0 -j ACCEPT --dports 25,53,20,21,5190&lt;br&gt;правильно ли оно?&lt;br&gt;Заранее спасибо&lt;br&gt;</description>

<item>
    <title>НЕнаучный метод тыка :) (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/78272.html#5</link>
    <pubDate>Fri, 18 Jan 2008 16:21:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Цепочка PREROUTING не используется для фильтрации. Ее назначение совсем другое. Прочитайте руководство. &lt;br&gt;&amp;gt;Еще одна классическая ошибка новичков - пытаться сделать роутер с ip_forward=0 :) &lt;br&gt;&lt;br&gt;Как следствие старой, как мир, ошибки - сначала делать, потом не получать ожидаемого, потом спрашивать, потом читать. Вместо - читать, потом делать, потом получать результат.&lt;br&gt;</description>
</item>

<item>
    <title>iptables (Lt_Flash)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/78272.html#4</link>
    <pubDate>Fri, 18 Jan 2008 13:14:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;если нужно разрешить хождение пакетов из внутр. сети наружу на порты 20,21,5190 &lt;br&gt;&amp;gt;. &lt;br&gt;&amp;gt;Либо: &lt;br&gt;&amp;gt;iptables -A FORWARD -p tcp -o eth1 -m multiport --dport 20,21,5190 -j &lt;br&gt;&amp;gt;ACCEPT &lt;br&gt;&amp;gt;iptables -A FORWARD -p tcp -i eth1 -m state --state ESTABLISHED,RELATED -j &lt;br&gt;&amp;gt;ACCEPT &lt;br&gt;&amp;gt;iptables -A FORWARD -j DROP &lt;br&gt;&amp;gt;Цепочка PREROUTING не используется для фильтрации. Ее назначение совсем другое. Прочитайте руководство. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Еще одна классическая ошибка новичков - пытаться сделать роутер с ip_forward=0 :)&lt;br&gt;</description>
</item>

<item>
    <title>iptables (stas)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/78272.html#3</link>
    <pubDate>Wed, 16 Jan 2008 13:13:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;-A PREROUTING -p tcp -m tcp -m multiport -i ppp0 -j DROP &lt;br&gt;&amp;gt;--dports 139,12345,443,445,20034,27374,31337 &lt;br&gt;&amp;gt;-A PREROUTING -p udp -m udp -m multiport -i ppp0 -j DROP &lt;br&gt;&amp;gt;--dports 22,113,111,10000,3306,3128,514,587,631,953,143,443,1723 &lt;br&gt;&amp;gt;-A PREROUTING -p udp -m udp -m multiport -i ppp0 -j DROP &lt;br&gt;&amp;gt;--dports 445,139,12345,20034,27374,31337 &lt;br&gt;&amp;gt;-A PREROUTING -p tcp -m tcp -i ppp0 --dport 10000:65535 -j DROP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;# Completed &lt;br&gt;&lt;br&gt;Не очень понятно, что Вы вообще хотите получить. Вы пишите про два интерфейса eth0 и eth1, между тем в конфиге iptables у Вас почему-то указан ppp0.&lt;br&gt;Еще раз настоятельно Вам рекомендую внимательно прочитать руководство. Глядя на Ваш конфиг, я понимаю, что у Вас полная каша в голове. Критиковать Ваш конфиг не имеет смысла.&lt;br&gt;Схема настройки может быть, например, такой:&lt;br&gt;iptables -P FORWARD DROP&lt;br&gt;iptables -A FORWARD -p tcp -o eth1 -m multiport --dport 20,21,5190 -j ACCEPT&lt;br&gt;iptables -A FORWARD -p tcp -i eth1 -m multiport --sport 20,21,5190 -j ACCEPT,&lt;br&gt;если нуж</description>
</item>

<item>
    <title>iptables (kim_kirill)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/78272.html#2</link>
    <pubDate>Wed, 16 Jan 2008 11:21:43 GMT</pubDate>
    <description>Вот листинг iptable, подскажите пожалуста что я указал не так, потому что у меня не проходит ничего по портам 5190,20,21&lt;br&gt;&lt;br&gt;# Generated by iptables-save v1.2.11 on Thu Mar 29 08:58:56 2007&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;-A PREROUTING -s 192.168.0.0/24 -i eth0 -j ACCEPT&lt;br&gt;-A PREROUTING -p tcp -m tcp -m multiport -i ppp0 -j ACCEPT --dports 25,53,20,21,5190,443&lt;br&gt;-A PREROUTING -p udp -m udp -m multiport -i ppp0 -j ACCEPT --dports 25,53,20,21,5190,443&lt;br&gt;-A PREROUTING -p tcp -m tcp -s 10.0.0.0/255.255.255.0 --dport 80 -j REDIRECT --to-ports 3128-3128&lt;br&gt;-A PREROUTING -s 10.0.0.0/255.255.255.0 -j ACCEPT&lt;br&gt;-A PREROUTING -p tcp -m tcp -m multiport -i ppp0 -j DROP --dports 22,443,1723,111,110,113,10000,3306,3128,514,587,631,953,143,10025&lt;br&gt;-A PREROUTING -p tcp -m tcp -m multiport -i ppp0 -j DROP --dports 22,443,1723,111,110,113,10000,3306,3128,514,587,631,953,143,445&lt;br&gt;-A PREROUTING -p tcp -m tcp -m multiport -i ppp0 -j DROP --dports 139,3128,12345,20034,27374,31337&lt;br&gt;-A PRERO</description>
</item>

<item>
    <title>iptables (stas)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/78272.html#1</link>
    <pubDate>Wed, 16 Jan 2008 10:19:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;правильно ли я делаю? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И второй вопрос, хочу разрешить хождение траффика по порту 5190, вот правило &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-A PREROUTING -p tcp -m tcp -m multiport -i ppp0 -j ACCEPT &lt;br&gt;&amp;gt;--dports 25,53,20,21,5190 &lt;br&gt;&amp;gt;-A PREROUTING -p udp -m udp -m multiport -i ppp0 -j ACCEPT &lt;br&gt;&amp;gt;--dports 25,53,20,21,5190 &lt;br&gt;&amp;gt;правильно ли оно? &lt;br&gt;&amp;gt;Заранее спасибо &lt;br&gt;&lt;br&gt;Не очень понятно: зачем Вы это делаете в цепочке PREROUTING. Такие вещи, по-моему, надо делать в цепочке FORWARD. Разрешаете все что надо, а остальное сбрасывается политикой по умолчанию, либо последним правилом с -j DROP. Прочитайте внимательно руководство по iptables. Там все очень доходчиво написано.&lt;br&gt;</description>
</item>

</channel>
</rss>
