<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Iptables не получается</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96313.html</link>
    <description>Здравствуйте. &lt;br&gt;Я студент и только начинаю изучать Linux и никак не получается сделать лабу по фильтрации пакетов.&lt;br&gt;Есть виртуальная машина debian, с двумя интерфейсами, за одним сеть eth0(192.168.0.0/24) за другим eth1 (10.0.0.0/24). Машнина с debian - фаервол.&lt;br&gt;Нужно ограничить доступ с хоста 192.168.0.5 к 10.0.0.5 и разрешить к 10.0.0.6 по ftp.&lt;br&gt;А с хоста 192.168.0.3 разрешить и к 10.0.0.5 и 10.0.0.6 по ftp.&lt;br&gt;&lt;br&gt; Я птыаюсь сделать так:&lt;br&gt;-A DENY_FTP -s 192.168.0.5 -i eth0 -o eth1 -p tcp -m tcp --dport 21 -g DENY_FTP2&lt;br&gt;-A FORWARD -d 10.0.0.0/24 -i eth0 -o eth1 -p tcp -m tcp --dport 21 -j ACCEPT&lt;br&gt;-A FORWARD -d 10.0.0.0/24 -i eth1 -o eth0 -p tcp -m tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;-A DENY_FTP2 -d 10.0.0.6/32 -i -eth0 eth1 -j ACCEPT&lt;br&gt;-A DENY_FTP2 -d 10.0.0.5/32 -i eth0 -o eth1 -j DROP&lt;br&gt;&lt;br&gt;И все получается ровным счетом наоборот. Т.е. 192.168.0.3 имеет доступ толко к 10.0.0.5.&lt;br&gt;А 192.168.0.5 ни к кому.&lt;br&gt;Что я делаю не так?&lt;br&gt;</description>

<item>
    <title>Iptables не получается (serdyksn)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96313.html#4</link>
    <pubDate>Wed, 07 Oct 2015 10:46:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это и все что есть в IPTables?&lt;br&gt;&amp;gt;&amp;gt; Как мо мне маловато.&lt;br&gt;&amp;gt;&amp;gt; И если пошли по &quot;глобальному&quot; пути - посоздавали под каждое правило свою &lt;br&gt;&amp;gt;&amp;gt; таблицу -- почему тогда входящие пакеты не заварачиваете на обработку по &lt;br&gt;&amp;gt;&amp;gt; этим таблицам?&lt;br&gt;&amp;gt; Я не создавал таблицы. Или я чтото не понимаю.&lt;br&gt;&amp;gt; Таблицы это nat, filter..&lt;br&gt;&amp;gt; Я создал цепочку DENY_FTP и DENY_FTP2 внутри таблицы filter..&lt;br&gt;&amp;gt; А создал я их потому как другого решения не нашел. Подскажите вы &lt;br&gt;&amp;gt; бы как решили эту задачу?&lt;br&gt;&lt;br&gt;Да - цепочки (теорию начинаю забывать)&lt;br&gt;</description>
</item>

<item>
    <title>Iptables не получается (DeerFriend)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96313.html#3</link>
    <pubDate>Wed, 07 Oct 2015 09:05:28 GMT</pubDate>
    <description>Для простых правил создавать лишние цепочки контрпродуктивно.&lt;br&gt;Пишите сразу откуда&#092;куда -j дроп&#092;акцепт - будет понятнее.&lt;br&gt;</description>
</item>

<item>
    <title>Iptables не получается (linlin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96313.html#2</link>
    <pubDate>Wed, 07 Oct 2015 08:59:56 GMT</pubDate>
    <description>&amp;gt; Это и все что есть в IPTables?&lt;br&gt;&amp;gt; Как мо мне маловато.&lt;br&gt;&amp;gt; И если пошли по &quot;глобальному&quot; пути - посоздавали под каждое правило свою &lt;br&gt;&amp;gt; таблицу -- почему тогда входящие пакеты не заварачиваете на обработку по &lt;br&gt;&amp;gt; этим таблицам?&lt;br&gt;&lt;br&gt;Я не создавал таблицы. Или я чтото не понимаю.&lt;br&gt;Таблицы это nat, filter.. &lt;br&gt;Я создал цепочку DENY_FTP и DENY_FTP2 внутри таблицы filter.. &lt;br&gt;А создал я их потому как другого решения не нашел. Подскажите вы бы как решили эту задачу?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptables не получается (serdyksn)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96313.html#1</link>
    <pubDate>Wed, 07 Oct 2015 08:51:24 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; -A FORWARD -d 10.0.0.0/24 -i eth0 -o eth1 -p tcp -m tcp &lt;br&gt;&amp;gt; --dport 21 -j ACCEPT &lt;br&gt;&amp;gt; -A FORWARD -d 10.0.0.0/24 -i eth1 -o eth0 -p tcp -m tcp &lt;br&gt;&amp;gt; --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT &lt;br&gt;&amp;gt; -A DENY_FTP2 -d 10.0.0.6/32 -i -eth0 eth1 -j ACCEPT &lt;br&gt;&amp;gt; -A DENY_FTP2 -d 10.0.0.5/32 -i eth0 -o eth1 -j DROP &lt;br&gt;&amp;gt; И все получается ровным счетом наоборот. Т.е. 192.168.0.3 имеет доступ толко к &lt;br&gt;&amp;gt; 10.0.0.5.&lt;br&gt;&amp;gt; А 192.168.0.5 ни к кому.&lt;br&gt;&amp;gt; Что я делаю не так?&lt;br&gt;&lt;br&gt;Это и все что есть в IPTables?&lt;br&gt;Как мо мне маловато.&lt;br&gt;И если пошли по &quot;глобальному&quot; пути - посоздавали под каждое правило свою таблицу -- почему тогда входящие пакеты не заварачиваете на обработку по этим таблицам?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
