<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ограничить доступ к 80 порту, только при vpn подключении</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97338.html</link>
    <description>Пытаюсь сделать так:&lt;br&gt;# iptables -A INPUT -i tun+ -p tcp --dport 80 -j ACCEPT&lt;br&gt;&lt;br&gt;# iptables -A INPUT -p tcp --dport 80 -j REJECT&lt;br&gt;&lt;br&gt;и так&lt;br&gt;# iptables -A INPUT -i tun0 -p tcp --dport 80 -j ACCEPT&lt;br&gt;&lt;br&gt;# iptables -A INPUT -p tcp --dport 80 -j REJECT&lt;br&gt;&lt;br&gt;Но все равно порт 80 доступен снаружи((&lt;br&gt;</description>

<item>
    <title>Ограничить доступ к 80 порту, только при vpn подключении (ll75)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97338.html#8</link>
    <pubDate>Fri, 14 Dec 2018 10:10:30 GMT</pubDate>
    <description>&amp;gt; ну тады не input/output а forward юзать надо ...&lt;br&gt;&amp;gt; короче марш читать документацию iptables &lt;br&gt;&lt;br&gt;попробовал добавлять правила с ip6tables FORWARD, тоже не работает, наверное надо изменять docker-compose.yml&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничить доступ к 80 порту, только при vpn подключении (ыфективный манагер)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97338.html#7</link>
    <pubDate>Thu, 13 Dec 2018 14:18:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; для того что бы получить нормальный ответ для начала следует научится задавать &lt;br&gt;&amp;gt;&amp;gt; вопросы &lt;br&gt;&amp;gt;&amp;gt; откуда файер? с хоста?&lt;br&gt;&amp;gt;&amp;gt; где 80й порт слушает на хосте или в докере?&lt;br&gt;&amp;gt; файер с хоста. 80й порт на докере &lt;br&gt;&lt;br&gt;ну тады не input/output а forward юзать надо ...&lt;br&gt;короче марш читать документацию iptables&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничить доступ к 80 порту, только при vpn подключении (ll75)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97338.html#6</link>
    <pubDate>Thu, 13 Dec 2018 13:02:10 GMT</pubDate>
    <description>&amp;gt; для того что бы получить нормальный ответ для начала следует научится задавать &lt;br&gt;&amp;gt; вопросы &lt;br&gt;&amp;gt; откуда файер? с хоста?&lt;br&gt;&amp;gt; где 80й порт слушает на хосте или в докере?&lt;br&gt;&lt;br&gt;файер с хоста. 80й порт на докере&lt;br&gt;&lt;br&gt;# netstat -ntlp &amp;#124; grep 80&lt;br&gt;tcp6       0      0 :::80                   :::*                    LISTEN      23979/docker-proxy&lt;br&gt;</description>
</item>

<item>
    <title>Ограничить доступ к 80 порту, только при vpn подключении (ыфективный манагер)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97338.html#5</link>
    <pubDate>Thu, 13 Dec 2018 12:31:37 GMT</pubDate>
    <description>я вижу там типа докеры  ...&lt;br&gt;&lt;br&gt;для того что бы получить нормальный ответ для начала следует научится задавать вопросы&lt;br&gt;&lt;br&gt;откуда файер? с хоста?&lt;br&gt;где 80й порт слушает на хосте или в докере?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничить доступ к 80 порту, только при vpn подключении (ll75)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97338.html#4</link>
    <pubDate>Wed, 12 Dec 2018 15:46:00 GMT</pubDate>
    <description>&amp;gt; первое же правило делает ACCEPT дальше пакеты не пойдут ...&lt;br&gt;&amp;gt; делай insert а не add &lt;br&gt;&lt;br&gt;попробовал так:&lt;br&gt;# iptables -I INPUT 1 -p tcp --dport 80 -j DROP&lt;br&gt;&lt;br&gt;# ip6tables -I INPUT 1 -p tcp --dport 80 -j DROP&lt;br&gt;&lt;br&gt;но не помогло, правила применились, а порт 80 снаружи доступен...&lt;br&gt;&lt;br&gt;Сейчас:&lt;br&gt;# ip6tables -L -n --line-numbers &amp;#124; less&lt;br&gt;Chain INPUT (policy ACCEPT)&lt;br&gt;num  target     prot opt source               destination         &lt;br&gt;1    DROP       tcp      ::/0                 ::/0                 tcp dpt:80&lt;br&gt;2    ACCEPT     all      ::/0                 ::/0                 /* pritunl-5c1124fa2cc5cb00230c8e7a */&lt;br&gt;3    ACCEPT     all      ::/0                 ::/0                 /* pritunl-5c10df1c2cc5cb00233a5e5a */&lt;br&gt;&lt;br&gt;и&lt;br&gt;# iptables -L -n --line-numbers &amp;#124; less&lt;br&gt;Chain INPUT (policy ACCEPT)&lt;br&gt;num  target     prot opt source               destination         &lt;br&gt;1    DROP       tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:80&lt;br&gt;2    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            /* prit</description>
</item>

<item>
    <title>Ограничить доступ к 80 порту, только при vpn подключении (ыфективный манагер)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97338.html#3</link>
    <pubDate>Wed, 12 Dec 2018 15:21:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; порядок в котором добавляются правила _имеет_ значение ....&lt;br&gt;&amp;gt; # iptables -L -n --line-numbers &amp;#124; less &lt;br&gt;&amp;gt; Chain INPUT (policy ACCEPT) &lt;br&gt;&amp;gt; num  target     prot opt source   &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;  destination &lt;br&gt;&amp;gt; 1    ACCEPT     all  -- &lt;br&gt;&amp;gt;  0.0.0.0/0          &lt;br&gt;&amp;gt;   0.0.0.0/0         &lt;br&gt;&amp;gt;    /* pritunl-5c10df1c2cc5cb00233a5e5a */ &lt;br&gt;&lt;br&gt;первое же правило делает ACCEPT дальше пакеты не пойдут ...&lt;br&gt;делай insert а не add &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничить доступ к 80 порту, только при vpn подключении (ll75)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97338.html#2</link>
    <pubDate>Wed, 12 Dec 2018 13:57:56 GMT</pubDate>
    <description>&amp;gt; всю цепочку покажи, да?&lt;br&gt;&amp;gt; порядок в котором добавляются правила _имеет_ значение ....&lt;br&gt;&lt;br&gt;# iptables -L -n --line-numbers &amp;#124; less&lt;br&gt;Chain INPUT (policy ACCEPT)&lt;br&gt;num  target     prot opt source               destination         &lt;br&gt;1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            /* pritunl-5c10df1c2cc5cb00233a5e5a */&lt;br&gt;2    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:80&lt;br&gt;3    REJECT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:80 reject-with icmp-port-unreachable&lt;br&gt;&lt;br&gt;Chain FORWARD (policy ACCEPT)&lt;br&gt;num  target     prot opt source               destination         &lt;br&gt;1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            /* pritunl-5c10df1c2cc5cb00233a5e5a */&lt;br&gt;2    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            /* pritunl-5c10df1c2cc5cb00233a5e5a */&lt;br&gt;3    DOCKER-ISOLATION  all  --  0.0.0.0/0            0.0.0.0/0           &lt;br&gt;4    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED&lt;br&gt;5    D</description>
</item>

<item>
    <title>Ограничить доступ к 80 порту, только при vpn подключении (ыфективный манагер)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/97338.html#1</link>
    <pubDate>Wed, 12 Dec 2018 12:35:36 GMT</pubDate>
    <description>всю цепочку покажи, да?&lt;br&gt;порядок в котором добавляются правила _имеет_ значение ....&lt;br&gt;</description>
</item>

</channel>
</rss>
