The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Траблы с iptables"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Траблы с iptables"
Сообщение от Varan emailИскать по авторуВ закладки(ok) on 09-Май-04, 18:43  (MSK)
Здорово ВСЕМ
У меня тут возникла такая проблема. Есть сетка 192.168.50.0/24 её нужно вывести в инет только на определённый адрес и порт
пусть будет 206.252.197.251 Значит так все это дело выводится через роутер, у него всего один интерфейс eth0,прописано как
192.168.100.50 смотрящий в инет (шлюз прова 192.168.40.50 на нём стоит сквид и перенаправление на 3128) и 192.168.50.5 в локалку под красной шапкой 8ой на нём поднят натинг. Так вот проблема в том что когда с помощью iptables прописываю правила в цепочке FORWARD не исполняет. ставлю если политику на ACCEPT все пакеты пропускает естественно натинг работает и инет пашет, но мне нужно открыть только определённые адреса и порты
как только ставлю политику DROP и прописываю следующие

iptables -P FORWARD -j DROP
iptables -P INPUT -j DROP
iptables -P OUTPUT -j DROP
modprobe ip_conntrack
modprobe ip_conntrack_ftp
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state NEW -s 192.168.50.0/24 -d 206.252.197.251 -p tcp --dport www -j ACCEPT

все пакеты уничтожает :(
пробывал и так

iptables -P FORWARD -j ACCEPT
iptables -P INPUT -j DROP
iptables -P OUTPUT -j DROP
iptables -I FORWARD -p tcp -s 192.168.50.0/24 -d 206.252.197.251 --dport 80 -j ACCEPT
iptables -A FORWARD -d 0/0 -j DROP

тоже не проходит :( много ещё вариантов пробывал всех уже и не вспомнить. причём iptables -L выводит правила которые я прописываю.
столько ночей уже провёл с этим до сих пор непаешет.за это время уже и с мандрейка на шапку перешёл и несколько раз кернел паник был. Может кто ни будь знает в чём ошибка? помогите начинающему. Ато уже подумываю сквидом перекрывать но это не так безопасно и вообще хотелось бы с помощью iptables научится .перечитал уже всё что было на форуме по этим вопросам и iptables toturial,Linux 2_4 Packet Filtering HOWTO и другую инфу связанную с iptables
подскажите может что упустил?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Траблы с iptables"
Сообщение от aml emailИскать по авторуВ закладки on 09-Май-04, 23:44  (MSK)
Если при смене политики на ACCEPT все начинает работать, и именно приведенная политика блокирует доступ, то это странно - вроде все правильно. Проверять можно так:
iptables -vL выведет все правила со счетчиками, сколько раз они сработали - соответственно смотри - может твои правила как раз правильно срабатывают, а доступ блокируется как-либо по-другому. Например, отрезал пользователям DNS, и они не могут попасть на сайт по имени или еще какие-нибудь грабли вроде этого.
Второй способ (он же универсальный) - это сниффер - смотри, что идет по сети, поймешь, что забыл открыть (может просто IP-адрес перепутал).
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Траблы с iptables"
Сообщение от Varan emailИскать по авторуВ закладки(??) on 10-Май-04, 13:52  (MSK)
блин я так уработался что и про DNS забыл открою ночью порты для него пасматрю просто я раньше когда пробывал я на буквеный адресс на клиентских вводил када тестил а йпишник,ну а патом когда по другому пробывал прописывать невсегда айпмшник вводил паэтому непрохадило по всей видимости.спасиба что подсказал.
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру