LINUX.ORG.RU
ФорумAdmin

iptables и ppp


0

0

Настраиваю фаервол на dialup, а конткретней цепочку output, интересуют службы postgres (5432 port tcp) и radius (1812, 1813 udp), для них прописывал accept (политика по умолчанию для цепочки output - drop): 1) iptables -A OUTPUT -p 17 --m multiport --sport 1812,1813 -d ip_clients -j ACCEPT 2) iptables -A OUTPUT -p 6 --sport 5432 -d ip_clients -j ACCEPT 3) iptables -A OUTPUT -d 127.0.0.1 -j ACCEPT

проблема в том, что при дозвоне дропаются какие-то пакеты и соединение не происходит, ставил опцию LOG на всю цепочку output, но ничего нового не увидел. Напрашивается протокол ppp, но в iptables протокол ppp не принимается, да и в файле /etc/protocols его нет, прописывал также такие варианты: iptables -A OUTPUT -o ppp0 -j ACCEPT

тоже не сработало,

в чем же проблема?

anonymous

Re: iptables и ppp

Как при дозвоне могут дропаться пакеты ?

у меня иптабло запускается при загрузке политика на все цепочки дроп, но дозвон происходит нормуль, соединяюсь и работаю ...

DEH ()
Ответ на: Re: iptables и ppp от DEH

Re: Re: iptables и ppp

я настраиваю сервер диалап, а не киентскую машину, дозвон делаю сам для проверки, все что описано в вопросе - для СЕРВЕРА

anonymous ()
Ответ на: Re: iptables и ppp от DEH

Re: Re: iptables и ppp

я настраиваю сервер диалап, а не киентскую машину, дозвон делаю сам для проверки, все что описано в вопросе - для СЕРВЕРА

anonymous ()

Re: iptables и ppp

A INPUTы ты чего вообще не прописывал ?! Или там политика у тебя по умолчанию ACCEPT для всех ?! Я так понимаю что ты настраиваешь Сервер для входящих соединений для диалапа !?

anonymous ()
Ответ на: Re: iptables и ppp от anonymous

Re: Re: iptables и ppp

Все остальные цепочки INPUT, FORWARD настроены нормально - сервер работает и обслуживает клиентов без проблем, осталось только настроить выходную цепочку, то есть когда стоит политика ACCEPT на OUTPUT, все нормально ! когда пишу правила которые указал в самом первом посте и ставлю политику DROP - возникают проблемы...

PS на всякий случай напишу что для цепочки OUTPUT тоже надо писать правила, так как если в случае взлома через наружные службы, поднимется шелл через какой-нибудь левый порт, то правила на OUTPUT ,будут последней преградой, убрать которую сможет только root..

anonymous ()
Ответ на: Re: Re: iptables и ppp от anonymous

Re: Re: Re: iptables и ppp

Согласен DROPать OUTPUT надо 100 % чтоб не было гемора потом !! Правдо так как ты описал должно работать по смыслу все правильно

anonymous ()

Re: iptables и ppp

Может для них нужны еще порты допустим для авторизации нужен еще порт для передачи аутентификации, правдо он у тебя бы всплыл в логе ! Ты INPUT и FORWARD точно нормально прописал ?! Пакет проходит от клиента доходит вообще к Postgresy(я так понял база здесь лежит) ?

anonymous ()
Ответ на: Re: iptables и ppp от archont

Re: Re: iptables и ppp

по идее портов других нет а значит работать должно, а насчет сниффера его куда ставить на какой интерфейс на сетевуху не пойдет - попробую на какой нибудь ppp0 может что и выйдет ....

anonymous ()
Ответ на: Re: Re: iptables и ppp от anonymous

Re: Re: Re: iptables и ppp

tcpdump host ТВОЙ ИП port ЕСЛИ НУЖНО ВПИШИ ПОРТ

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.