LINUX.ORG.RU

IPTABLES: Не посылайте меня в FAQ или в поиск, я уже рылся.


0

0

Поскажите плз, в чём туплю?

IFACE="eth0"

/sbin/iptables -F /sbin/iptables -P INPUT DROP /sbin/iptables -P OUTPUT DROP /sbin/iptables -P FORWARD DROP /sbin/iptables -X

/sbin/iptables -A INPUT -p tcp --dport 80 -i $IFACE -j ACCEPT /sbin/iptables -A INPUT -p tcp --sport 80 -i $IFACE -j ACCEPT /sbin/iptables -A OUTPUT -p tcp --dport 80 -o $IFACE -j ACCEPT /sbin/iptables -A OUTPUT -p tcp --sport 80 -o $IFACE -j ACCEPT

/sbin/iptables -A INPUT -p tcp --dport 20 -i $IFACE -j ACCEPT /sbin/iptables -A INPUT -p tcp --dport 21 -i $IFACE -j ACCEPT /sbin/iptables -A INPUT -p tcp --sport 20 -i $IFACE -j ACCEPT /sbin/iptables -A INPUT -p tcp --sport 21 -i $IFACE -j ACCEPT

/sbin/iptables -A OUTPUT -p tcp --dport 20 -o $IFACE -j ACCEPT /sbin/iptables -A OUTPUT -p tcp --dport 21 -o $IFACE -j ACCEPT /sbin/iptables -A OUTPUT -p tcp --sport 20 -o $IFACE -j ACCEPT /sbin/iptables -A OUTPUT -p tcp --sport 21 -o $IFACE -j ACCEPT

/sbin/iptables -A INPUT -p tcp --dport 22 -j ACCEPT /sbin/iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT

Не резолвится ничего: ни апача, ни ftp ни ssh;( Неужели я настолько тупой?;( Если не сложно, ткните меня плз конкретно в мои ошибки. И как должно быть верно?

anonymous

Re: IPTABLES: Не посылайте меня в FAQ или в поиск, я уже рылся.

Да, ты тупой, не открыл доступ к ДНС

anonymous ()

Re: IPTABLES: Не посылайте меня в FAQ или в поиск, я уже рылся.

Дык ты ты все порты запретил, а резрешил только 20,21,22,80. А другие-то порты тоже используются для коннекта (с обратной стороны). Рассмотрим пример, когда кто-то хочет залезть к тебе на веб-сервер. Он обращается со случайного порта с номером выше 1024 (а реально - еще выше) - например с порта 13532, на порт 80. А у тебя явно не разрешено принимать коннекты с порта 13532... и соответсвенно по политике "по умолчанию" этот пакет дропается.

Тебе надо разрешить пакеты SYN (установление соединения TCP) а также пакеты с состоянием ESTABLISHED и RELATED. Курить надо руководство по IPTABLES http://www.opennet.ru/docs/RUS/iptables/index.html там неплохие, но немного путанные примеры

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.