The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Вопрос по ipchains"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Вопрос по ipchains"
Сообщение от maslo99 emailИскать по авторуВ закладки on 18-Дек-02, 15:34  (MSK)
Подскажите новичку, я создаю правила, но они почему то не работают, может я что-то не правильно делаю. И еще меня смущает токое событие, когда система грузиться, она пишет, "сбрасываются правила ipchains пользователя", затем пишется "загружаются правила ipchains". Подскажите что это значит. Заранее спасибо.

з.ы. правила точно правильные, взяты с работающего сервака

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Вопрос по ipchains"
Сообщение от Bart Simpson emailИскать по авторуВ закладки on 18-Дек-02, 15:48  (MSK)
>Подскажите новичку, я создаю правила, но они почему то не работают, может
>я что-то не правильно делаю. И еще меня смущает токое событие,
>когда система грузиться, она пишет, "сбрасываются правила ipchains пользователя", затем пишется
>"загружаются правила ipchains". Подскажите что это значит. Заранее спасибо.
>
>з.ы. правила точно правильные, взяты с работающего сервака


Ядро собрано с поддержкой, система видимо RedHat?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Вопрос по ipchains"
Сообщение от Rustam Искать по авторуВ закладки on 18-Дек-02, 15:51  (MSK)
>Подскажите новичку, я создаю правила, но они почему то не работают,

То что они сбрасываются а потом устанавливаются это все нормально.
Кинь сюда какое нибудь правило.
И вообще ipchains рулез после перезагрузки сервака пропадают.
Чтоб они были постоянными пропиши их в
/etc/sysconfig/ipchains
и вообще посмотри ipchains -L(покажет все правила на данный момент)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Вопрос по ipchains"
Сообщение от noname Искать по авторуВ закладки on 18-Дек-02, 16:04  (MSK)
>>Подскажите новичку, я создаю правила, но они почему то не работают,
>
>То что они сбрасываются а потом устанавливаются это все нормально.
>Кинь сюда какое нибудь правило.
>И вообще ipchains рулез после перезагрузки сервака пропадают.

чтобы они не пропадали, достаточно их записать %-)

/etc/rc.d/init.d/ipchains save


  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Вопрос по ipchains"
Сообщение от maslo99 emailИскать по авторуВ закладки on 18-Дек-02, 17:39  (MSK)
>>Подскажите новичку, я создаю правила, но они почему то не работают,
>
>То что они сбрасываются а потом устанавливаются это все нормально.
>Кинь сюда какое нибудь правило.
>И вообще ipchains рулез после перезагрузки сервака пропадают.
>Чтоб они были постоянными пропиши их в
>/etc/sysconfig/ipchains
>и вообще посмотри ipchains -L(покажет все правила на данный момент)


Все правила прописанны в etc/sysconfig/ipchains
вот они
:input ACCEPT
:forward ACCEPT
:output ACCEPT

-N seq0
-N seq1

-A input -d 10.0.0.1 21:23 -i eth1 -p 17 -j seq0
-A input -d 10.0.0.1 21:23 -i eth1 -p 6 -j seq0
-A seq0 -s 10.0.0.19 -j ACCEPT
-A seq1 -s 10.0.0.19 -j ACCEPT
-A seq0 -s 0/0 -j DENY -l
-A seq1 -s 0/0 -j DENY -l


-A input -s 0/0 -d 194.85.204.6 137:139 -i eth0 -p 6 -j DENY
-A input -s 0/0 -d 194.85.204.6 137:139 -i eth0 -p 17 -j DENY
-A input -s 0/0 -d 194.85.204.6 80:80 -i eth0 -p 6 -j DENY
-A input -s 0/0 -d 194.85.204.6 80:80 -i eth0 -p 17 -j DENY
-A output -s 194.85.204.6 -d 0/0 137:139 -i eth0 -p 6 -j DENY
-A output -s 194.85.204.6 -d 0/0 137:139 -i eth0 -p 17 -j DENY
-A input -s 0/0 -d 0/0 -i eth0
-A output -s 0/0 -d 0/0 -i eth0
-A input -s ! 10.0.0.0/255.255.255.128 -d 10.0.0.1/255.255.255.255 0: -i eth1 -p 6 -j DENY
-A input -s ! 10.0.0.0/255.255.255.128 -d 10.0.0.1/255.255.255.255 0: -i eth1 -p 17 -j DENY


задача сервака раздовать инет

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру