Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Iptables pomoc s nastavením  (Přečteno 902 krát)

mephcz

  • Návštěvník
  • Příspěvků: 30
Iptables pomoc s nastavením
« kdy: 04 Února 2011, 12:26:21 »
Zdravím všechny, nainstaloval jsem si Ubuntu, mám 2 sítové karty jedna LAN druhá WAN(Internet) pomocí firestarteru jsem nastavil bezepčenostní politiku. Nastavená politika je IN OUT FORWD - DROP. POvolil jsem potřebné porty a vše funguje jak má.

Jediná věc se kterou mám problém z venku potřebuju routovat na portu 5900 na vnitřní adresu sítě. Ale jediný problém je v tom že při nastavení pravidla ve firestarteru se tento port otevře pro kohokliv. a to nechci. Chci přístup omezi na konkrétní IP adresu. Takhle jsou pravidla definována v IPTABLES:

3    ACCEPT     tcp  --  anywhere             192.168.5.10        tcp dpt:5900
4    ACCEPT     udp  --  anywhere             192.168.5.10        udp dpt:5900

můžete mi někdo pomoci a postnout mi přesnou syntaxi příkazu abych omezil FORWARD na portu 5900 dejme tomu jen  IP  111.222.333.444. na lokalní IP 192.168.5.10

Díky moc všem za pomoc...

PS: Začátky jsou krušné :-)
« Poslední změna: 04 Února 2011, 12:31:41 od mephcz »

On

  • Stálý člen
  • **
  • Příspěvků: 1136
    • Operační systémy
Re: Iptables pomoc s nastavením
« Odpověď #1 kdy: 04 Února 2011, 13:48:32 »
No já myslím, že by mohlo fungovat něco takového:

iptables -A INPUT -p tcp --dport 5900 -s 111.222.333.444 -j ACCEPT

nebo

iptables -A INPUT -p tcp --dport 5900 -s ! 111.222.333.444 -j DROP

ono hodně záleží na tom, jak máš daná pravidla poskládána...pokud ti v předchozím pravidle přícházející paket vyhoví/nevyhoví, dál se netestuje a proto se k této podmínce ani nemusí dostat..firestarter nepoužívám, radši si to skládám sám
« Poslední změna: 04 Února 2011, 13:52:06 od On »
Asus M2A-VM HDMI, Athlon 64 X2 4800+, 4GB DDR2/800Mhz,Powercolor HD 2600 XT, Ubuntu 10.10
Být posledním nevadí, ale nikdy nesmíte být poslední dvakrát po sobě - Iacocca

mephcz

  • Návštěvník
  • Příspěvků: 30
Re: Iptables pomoc s nastavením
« Odpověď #2 kdy: 04 Února 2011, 15:17:49 »
díky moc no já bych si to strašně rád poskládal sám, ale jsem v tom terminálu jak ryba na souši :-/ pokud by jsi byl ochotný a nudil mohl by jsi lehce pomoct :-) kdyby ano písni na ICQ 280 947 943, jinak tvé příkazy vyzkouším ale výchozí politika je vše DROP

On

  • Stálý člen
  • **
  • Příspěvků: 1136
    • Operační systémy
Re: Iptables pomoc s nastavením
« Odpověď #3 kdy: 04 Února 2011, 16:11:14 »
Výchozí politika je v pořádku, tak by se mělo začínat ...Vše zakázat a povolit jen to, co chceš..sám jsem se sestavením firewallu bojoval a místo odborné rady jsem se dočkal přesměrování na ROOT.CZ :)

Určitě rád pomůžu, mám i hotový skript pro nastavení firewallu..jen doplníš port (kvůli bezpečnosti ho dávám na jiný port, než standartní 22), ip serveru a hotovo...vše ostatní jako ochranu proti zaplavení atd si zavede sám...jen teda nevím, kdy budu moct, ale budu se snažit brzy :)
Asus M2A-VM HDMI, Athlon 64 X2 4800+, 4GB DDR2/800Mhz,Powercolor HD 2600 XT, Ubuntu 10.10
Být posledním nevadí, ale nikdy nesmíte být poslední dvakrát po sobě - Iacocca

mephcz

  • Návštěvník
  • Příspěvků: 30
Re: Iptables pomoc s nastavením
« Odpověď #4 kdy: 04 Února 2011, 16:57:25 »
jinak když jsem ejště jednou podíval na to pravidlo co jsi napsal tak by samozřejmě bylo funkční ale muj problém je v tom že já potřebuju routovat příchozí spojení na portu 5900 na počítač vnítřní sítě 192.168.5.10 a tu jsem narazil když routuju tak se přeskakují pravidla IN i OUT... a nevím jakou syntaxi použít jedná se mi o FORWARD

Kdybych použit tvé pravidlo tak se mi neroutuje, firestarter mi to přeroutuje dobře ale všechno co se připojí na portu 5900 jede na vnitřní IP adresu, já tu možnost připojení chci dát jen konkretním IP z venku
« Poslední změna: 04 Února 2011, 16:59:29 od mephcz »

 

Provoz zaštiťuje spolek OpenAlt.