<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите нубу с iptables</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84293.html</link>
    <description>Сложилась странная ситуация, с iptables - открылся интернет на все айпишники из всех подсетей на которые написаны роуты, конфиг найти не могу (машину настраивал не я), есть дамп, из которого по видимому он и подгружается, в дампе вроде бы все ровно, но думаю там чтото намученно с правилом которое в конфиге стоит в первых строчках и указывает открыт доступ по умолчанию или закрыт где оно указывается в дампе - хз .Подскажите кто нить какой командой оно пишется потому что излазил весь интернет ничего не нашел :( команды на закрытие input, forfarding,output - просто ложат весь инет, их можно не писать :), ссылку на http://www.opennet.ru/docs/RUS/iptables/ тоже кидать не надо читал уже может не увидел может не понял :( . заранее спасибо.&lt;br&gt;</description>

<item>
    <title>Помогите нубу с iptables (HappyS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84293.html#9</link>
    <pubDate>Sat, 28 Feb 2009 17:30:19 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;1. Обратитесь к тому, кто эти все правила написал. &lt;br&gt;&amp;gt;2. # Completed on Sat Jan 31 23:05:36 2009 - Нам хочется &lt;br&gt;&amp;gt;видеть актуальные данные, а не то, что было месяц назад &lt;br&gt;&amp;gt;3. Чтобы закрыть доступ, попробуйте удалить правило  &quot;-A POSTACC -j ACCEPT&quot;. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;4. См п. 1 &lt;br&gt;&lt;br&gt;это дамп с которого подгуржается файрвол, он не менялся месяц.&lt;br&gt;человек который писал эти правила - совсем недоступен. (в реанимации лежит)&lt;br&gt;Спасибо огромное - все заработало.&lt;br&gt;УРАА! :)&lt;br&gt;</description>
</item>

<item>
    <title>Помогите нубу с iptables (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84293.html#8</link>
    <pubDate>Sat, 28 Feb 2009 16:39:45 GMT</pubDate>
    <description>&lt;br&gt;1. Обратитесь к тому, кто эти все правила написал.&lt;br&gt;2. # Completed on Sat Jan 31 23:05:36 2009 - Нам хочется видеть актуальные данные, а не то, что было месяц назад&lt;br&gt;3. Чтобы закрыть доступ, попробуйте удалить правило  &quot;-A POSTACC -j ACCEPT&quot;.&lt;br&gt;4. См п. 1&lt;br&gt;</description>
</item>

<item>
    <title>Помогите нубу с iptables (HappyS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84293.html#7</link>
    <pubDate>Sat, 28 Feb 2009 14:32:24 GMT</pubDate>
    <description>закрывать никаким подсетям доступ не надо, просто файрвол перестал выполнять свою основную функцию - доступ должен быть по умолчанию закрыт, а потом после команды биллинга на открытие - открыт соответствующему айпишнику, а тут получается что доступ открыт вообще любому айпи в сети на который настроена маршрутизация, тоесть биллинг вообще пошел лесом.&lt;br&gt;&lt;br&gt;&lt;br&gt;# Generated by iptables-save v1.3.6 on Sat Jan 31 23:05:36 2009&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;1770855499:764257275124&#093;&lt;br&gt;:FORWARD ACCEPT &#091;68023397:23330857691&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;1845975008:1257879226440&#093;&lt;br&gt;:NODENY - &#091;0:0&#093;&lt;br&gt;:POST - &#091;0:0&#093;&lt;br&gt;:POSTACC - &#091;0:0&#093;&lt;br&gt;:POSTDEN - &#091;0:0&#093;&lt;br&gt;:POSTDENGL - &#091;0:0&#093;&lt;br&gt;:POSTPRE - &#091;0:0&#093;&lt;br&gt;:PRE - &#091;0:0&#093;&lt;br&gt;:PREACC - &#091;0:0&#093;&lt;br&gt;:PREDEN - &#091;0:0&#093;&lt;br&gt;:PREPOST - &#091;0:0&#093;&lt;br&gt;&#091;184:9316&#093; -A INPUT -s ! 10.1.3.11 -i eth3 -p tcp -m tcp -m multiport --dports 21,111,137:139,445,2049,3128,6667 -j DROP &lt;br&gt;&#091;31:1618&#093; -A INPUT -s 75.52.123.0/255.255.255.0 -p tcp -m multiport --dports 21,111,137:139,445,2049,3128,6667 -j ACCEPT &lt;br&gt;&#091;0:0&#093; -A INPUT -s 10.1.2.17 -p tcp -m tcp --dport </description>
</item>

<item>
    <title>Помогите нубу с iptables (angra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84293.html#6</link>
    <pubDate>Sat, 28 Feb 2009 13:55:19 GMT</pubDate>
    <description>Начните с показа iptables-save и списка интерфейсов/сетей/ip, которым надо разрешить/запретить что-либо. &lt;br&gt;</description>
</item>

<item>
    <title>Помогите нубу с iptables (HappyS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84293.html#5</link>
    <pubDate>Sat, 28 Feb 2009 12:36:22 GMT</pubDate>
    <description>:(((((&lt;br&gt;</description>
</item>

<item>
    <title>Помогите нубу с iptables (HappyS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84293.html#4</link>
    <pubDate>Sat, 28 Feb 2009 12:09:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;100500 :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В какой валюте ?) &lt;br&gt;&lt;br&gt;кризис... в какой надо? :)&lt;br&gt;</description>
</item>

<item>
    <title>Помогите нубу с iptables (wertik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84293.html#3</link>
    <pubDate>Sat, 28 Feb 2009 12:07:21 GMT</pubDate>
    <description>&amp;gt;100500 :) &lt;br&gt;&lt;br&gt;В какой валюте ?)&lt;br&gt;</description>
</item>

<item>
    <title>Помогите нубу с iptables (HappyS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84293.html#2</link>
    <pubDate>Sat, 28 Feb 2009 12:03:27 GMT</pubDate>
    <description>100500 :)&lt;br&gt;</description>
</item>

<item>
    <title>Помогите нубу с iptables (wertik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84293.html#1</link>
    <pubDate>Sat, 28 Feb 2009 11:58:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;всех подсетей на которые написаны роуты, конфиг найти не могу (машину &lt;br&gt;&amp;gt;настраивал не я), есть дамп, из которого по видимому он и &lt;br&gt;&amp;gt;подгружается, в дампе вроде бы все ровно, но думаю там чтото &lt;br&gt;&amp;gt;намученно с правилом которое в конфиге стоит в первых строчках и &lt;br&gt;&amp;gt;указывает открыт доступ по умолчанию или закрыт где оно указывается в &lt;br&gt;&amp;gt;дампе - хз .Подскажите кто нить какой командой оно пишется потому &lt;br&gt;&amp;gt;что излазил весь интернет ничего не нашел :( команды на закрытие &lt;br&gt;&amp;gt;input, forfarding,output - просто ложат весь инет, их можно не писать &lt;br&gt;&amp;gt;:), ссылку на http://www.opennet.ru/docs/RUS/iptables/ тоже кидать не надо читал уже может &lt;br&gt;&amp;gt;не увидел может не понял :( . заранее спасибо. &lt;br&gt;&lt;br&gt;Сколько платим?)&lt;br&gt;</description>
</item>

</channel>
</rss>
