<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3973.html</link>
    <description>Вообщем проблема такая - по локалке хожу, с этой машины доступ к localhost:901 (swat) получить немогу,и немогу выйти с машины в интернет - где ошибка в конфиге&lt;br&gt;предусматривается использовать эту машину в качестве шлюза...&lt;br&gt;# Generated by iptables-save v1.3.5 on Tue Sep 16 10:20:54 2008&lt;br&gt;*filter&lt;br&gt;:INPUT DROP &#091;0:0&#093;&lt;br&gt;:FORWARD DROP &#091;0:0&#093;&lt;br&gt;:OUTPUT DROP &#091;1064:69492&#093;&lt;br&gt;:allowed - &#091;0:0&#093;&lt;br&gt;:bad_tcp_packets - &#091;0:0&#093;&lt;br&gt;:icmp_packets - &#091;0:0&#093;&lt;br&gt;:tcp_packets - &#091;0:0&#093;&lt;br&gt;:udp_packets - &#091;0:0&#093;&lt;br&gt;-A INPUT -p tcp -j bad_tcp_packets &lt;br&gt;-A INPUT -s 192.168.0.0/255.255.0.0 -i eth0 -j ACCEPT &lt;br&gt;-A INPUT -s 127.0.0.1 -i lo -j ACCEPT &lt;br&gt;-A INPUT -s 192.168.2.88 -i lo -j ACCEPT &lt;br&gt;-A INPUT -s 192.168.2.1 -i lo -j ACCEPT &lt;br&gt;-A INPUT -i eth0 -p udp -m udp --sport 68 --dport 67 -j ACCEPT &lt;br&gt;-A INPUT -d 192.168.2.1 -m state --state RELATED,ESTABLISHED -j ACCEPT &lt;br&gt;-A INPUT -i eth0 -p tcp -j tcp_packets &lt;br&gt;-A INPUT -i eth0 -p udp -j udp_packets &lt;br&gt;-A INPUT -i eth0 -p icmp -j icmp_packets &lt;br&gt;-A INPUT -m limit --limit 3/min --limit-burst 3 -j LOG --log-prefix</description>

<item>
    <title>iptables (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3973.html#9</link>
    <pubDate>Tue, 16 Sep 2008 13:11:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Как лучше всётаки организовать доступ по mak адресам? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;-m mac --mac-source 00:70:70:70:70:70 -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ясненько буду пробовать &lt;br&gt;&amp;gt;чтобы добавтить в форвард доступ с локалки мне нужно сделать &lt;br&gt;&amp;gt;iptables -A FORWARD -i $LAN_IP -j ACCEPT ? &lt;br&gt;&amp;gt;Извиняюсь за такие вопросы - только учусь &lt;br&gt;&lt;br&gt;в FORWARD попадет то что идет транзитом, в INPUT то что к машине, прочитайте то что было по ссылке , там описаны грабли по которым вам предстоит пройти.&lt;br&gt;</description>
</item>

<item>
    <title>iptables (BearMK)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3973.html#8</link>
    <pubDate>Tue, 16 Sep 2008 12:38:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Как лучше всётаки организовать доступ по mak адресам? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-m mac --mac-source 00:70:70:70:70:70 -j ACCEPT &lt;br&gt;&lt;br&gt;ясненько буду пробовать&lt;br&gt;чтобы добавтить в форвард доступ с локалки мне нужно сделать&lt;br&gt;iptables -A FORWARD -i $LAN_IP -j ACCEPT ?&lt;br&gt;Извиняюсь за такие вопросы - только учусь&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3973.html#7</link>
    <pubDate>Tue, 16 Sep 2008 12:17:12 GMT</pubDate>
    <description>&amp;gt;Спасибо! &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;на клиентах шлюзом 192.168.2.88, и в FORWARD рулить ими, только кто помешает &lt;br&gt;&amp;gt;&amp;gt;клиенту изменить адрес шлюза у себя на 192.168.2.1 :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хотелось бы подкинуть сетевую карту ещё одну и к ней напрямую повесить &lt;br&gt;&amp;gt;модем &lt;br&gt;&lt;br&gt;это лучше&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как лучше всётаки организовать доступ по mak адресам? &lt;br&gt;&lt;br&gt;-m mac --mac-source 00:70:70:70:70:70 -j ACCEPT &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables (BearMK)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3973.html#6</link>
    <pubDate>Tue, 16 Sep 2008 12:00:45 GMT</pubDate>
    <description>Спасибо!&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на клиентах шлюзом 192.168.2.88, и в FORWARD рулить ими, только кто помешает &lt;br&gt;&amp;gt;клиенту изменить адрес шлюза у себя на 192.168.2.1 :) &lt;br&gt;&lt;br&gt;Хотелось бы подкинуть сетевую карту ещё одну и к ней напрямую повесить модем&lt;br&gt;&lt;br&gt;Как лучше всётаки организовать доступ по mak адресам? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3973.html#5</link>
    <pubDate>Tue, 16 Sep 2008 11:38:14 GMT</pubDate>
    <description>&amp;gt;reader! &lt;br&gt;&amp;gt;Спасибо большое интернет начал работать! &lt;br&gt;&amp;gt;SWAT нехочет работать... &lt;br&gt;&lt;br&gt;не работает и при выключении firewall-а? если да, то копайте swat и его настройки&lt;br&gt;&lt;br&gt;&amp;gt;И непускает через эту машину в сеть другие компьютеры &lt;br&gt;&lt;br&gt;в FORWARD у вас разрешены входящие и установленные соединения, а исходящие - нет.&lt;br&gt;так же похоже придется всем транзитным делать SNAT, что бы пакеты возвращались по тому же пути.&lt;br&gt;&lt;br&gt;&amp;gt;Вопрос: &lt;br&gt;&amp;gt;Можно ли реализовать доступ в интернет через данный шлюз определённым ай-пи в&lt;br&gt;&lt;br&gt;на клиентах шлюзом 192.168.2.88, и в FORWARD рулить ими, только кто помешает клиенту изменить адрес шлюза у себя на 192.168.2.1 :)&lt;br&gt;&lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/&lt;br&gt;&lt;br&gt;&amp;gt;локале и ещё хотелось бы реализовать этот доступ по мак адресам &lt;br&gt;&amp;gt;сетевых карт. &lt;br&gt;&lt;br&gt;можно, только мак меняется не сложнее чем ip&lt;br&gt;&lt;br&gt;&amp;gt;Каким может быть решение защиты от проникновения троянов и вирусов в сеть &lt;br&gt;&amp;gt;на windows машины &lt;br&gt;&lt;br&gt;проверка http , почтового, ... трафика, но их наличие и соответственно блокировка его&lt;br&gt;вариантов куча, но не 100&#037;</description>
</item>

<item>
    <title>iptables (BearMK)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3973.html#4</link>
    <pubDate>Tue, 16 Sep 2008 11:01:03 GMT</pubDate>
    <description>reader!&lt;br&gt;Спасибо большое интернет начал работать!&lt;br&gt;SWAT нехочет работать... &lt;br&gt;И непускает через эту машину в сеть другие компьютеры&lt;br&gt;Вопрос:&lt;br&gt;Можно ли реализовать доступ в интернет через данный шлюз определённым ай-пи в локале и ещё хотелось бы реализовать этот доступ по мак адресам сетевых карт.&lt;br&gt;Каким может быть решение защиты от проникновения троянов и вирусов в сеть на windows машины&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3973.html#3</link>
    <pubDate>Tue, 16 Sep 2008 10:26:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 0      0    &lt;br&gt;&amp;gt;    0 eth0 &lt;br&gt;&amp;gt;0.0.0.0         192.168.2.1   &lt;br&gt;&amp;gt;  0.0.0.0         &lt;br&gt;&amp;gt;UG    0      0 &lt;br&gt;&amp;gt;       0 eth0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Интернет подключен так: &lt;br&gt;&amp;gt;ADSL модем с IP=192.168.2.1 &lt;br&gt;&amp;gt;DNS - 82.207.69.34 &lt;br&gt;&lt;br&gt;попровуйте изменить &lt;br&gt;-A INPUT -d 192.168.2.1 -m state --state RELATED,ESTABLISHED -j ACCEPT &lt;br&gt;на &lt;br&gt;-A INPUT -d 192.168.2.88 -m state --state RELATED,ESTABLISHED -j ACCEPT &lt;br&gt;</description>
</item>

<item>
    <title>iptables (BearMK)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3973.html#2</link>
    <pubDate>Tue, 16 Sep 2008 09:59:53 GMT</pubDate>
    <description>ifconfig&lt;br&gt;eth0      Link encap:Ethernet  HWaddr 00:0E:2E:99:67:71&lt;br&gt;          inet addr:192.168.2.88  Bcast:192.168.2.255  Mask:255.255.255.0&lt;br&gt;          inet6 addr: fe80::20e:2eff:fe99:6771/64 Scope:Link&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:906 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:223 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:1000&lt;br&gt;          RX bytes:77456 (75.6 KiB)  TX bytes:30420 (29.7 KiB)&lt;br&gt;          Interrupt:185 Base address:0x6000&lt;br&gt;&lt;br&gt;lo        Link encap:Local Loopback&lt;br&gt;          inet addr:127.0.0.1  Mask:255.0.0.0&lt;br&gt;          inet6 addr: ::1/128 Scope:Host&lt;br&gt;          UP LOOPBACK RUNNING  MTU:16436  Metric:1&lt;br&gt;          RX packets:2048 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:2048 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:0&lt;br&gt;          RX bytes:7539832 (7.1 MiB)  TX bytes:7539832 (7.1 MiB)&lt;br&gt;&lt;br&gt;route -n&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination     Gateway    </description>
</item>

<item>
    <title>iptables (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3973.html#1</link>
    <pubDate>Tue, 16 Sep 2008 09:29:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;-A tcp_packets -p tcp -m tcp --dport 80 -j allowed &lt;br&gt;&amp;gt;-A tcp_packets -p tcp -m tcp --dport 81 -j allowed &lt;br&gt;&amp;gt;-A tcp_packets -p tcp -m tcp --dport 53 -j allowed &lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;# Completed on Tue Sep 16 10:20:54 2008 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ОС - Red Hat Enterprise Linux 5 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Зарание благодарен за помошь! &lt;br&gt;&lt;br&gt;покажите ifconfig и route -n &lt;br&gt;как подключен интернет?&lt;br&gt;с выключенным firewall-ом к localhost:901 поключается?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
