Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Iptables potrebno malo objasnjenje?

[es] :: Linux/UNIX serveri i servisi :: Iptables potrebno malo objasnjenje?

[ Pregleda: 3138 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.hsd1.pa.comcast.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Iptables potrebno malo objasnjenje?08.12.2009. u 17:55 - pre 174 meseci
Recimo hocu da izbrisem sva pravila firewall i polako otvorim sve od pocetka sad nije mi jasno sledece...

iptables -P INPUT ACCEPT
iptables -F
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT

Znaci ovde sam prvo otvorio sav input(da recimo ako radim preko remote masine ne iskljucim samog sebe - i to je cool), onda sam flash-ovao sva rules, podesio loopback adapter, state za established i raeted connctions i otvorio port 22. Sto mi je jasno i jednostavno za razumeti.

E sledece pravilo je

iptables -P INPUT DROP

i onda recimo da hocu da otvoim ftp port

iptables -A INPUT -p tcp --dport 21 -j ACCEPT

E sad nije mi jasno kako i pored "iptables -P INPUT DROP" pre njega ja sad otvaram port 22. Ne znam dal razumete sta hocu da pitam, da li znaci da kada posle pravila INPUT DROP unesem bilo sta za input (recimo otvorim port ili sta vec) se to ubacuje "pre" pravila INPUT DROP.

I da li sam ja INPUT ACCEPT iskljucivo koristio na pocetku da sebe ne bi lock-ovao ako sam konektovan remotely?
Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.hsd1.pa.comcast.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Re: Iptables potrebno malo objasnjenje?08.12.2009. u 18:26 - pre 174 meseci
Skapirao sam... Ipak je ovo ACCEPT na pocetku samo privremeno dok ne uradimo prvih par pravila, a posle se default vraca na DROP, sa izuzetkom definisanih pravila pre... Nije frka...

Nego jos jedno pitanje kako da modifikujem recimo 8 ili neko odrednjeno pravilo..

Chain INPUT (policy DROP)
num target prot opt source destination
1 ACCEPT all -- anywhere anywhere
2 ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
3 ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
4 ACCEPT udp -- ceclean anywhere udp dpt:netbios-ns
5 ACCEPT udp -- ceclean anywhere udp dpt:netbios-dgm
6 ACCEPT tcp -- ceclean anywhere tcp dpt:netbios-ssn
7 ACCEPT tcp -- ceclean anywhere tcp dpt:microsoft-ds
8 ACCEPT icmp -- anywhere anywhere
9 ACCEPT tcp -- ceclean anywhere tcp dpt:892
10 ACCEPT udp -- ceclean anywhere udp dpt:892
11 ACCEPT tcp -- ceclean anywhere tcp dpt:47942
12 ACCEPT tcp -- ceclean anywhere tcp dpt:nfs
13 ACCEPT udp -- ceclean anywhere udp dpt:41450
14 ACCEPT udp -- ceclean anywhere udp dpt:nfs

Ali ne da ga izbrisem pa napravim ponovo nego bas modifikuem. Recimo hocu a da port 892 tcp (pravilo 9) bude dostupan samo 192.168.1.100 masini a trenutno je dostupan svima.

Gldao sam man pages i googlao unaokolo ali ne nadjoh konkretan odgovor.
Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

maksvel

Moderator
Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: Iptables potrebno malo objasnjenje?08.12.2009. u 18:52 - pre 174 meseci
Zameniš pravilo novim...
Citat:
-R, --replace chain rulenum rule-specification
Replace a rule in the selected chain.

 
Odgovor na temu

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.hsd1.pa.comcast.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Re: Iptables potrebno malo objasnjenje?09.12.2009. u 18:19 - pre 174 meseci
I jos nesto mnogo nervira iu ne znamu cemu je problem... Naime ako recimo ukucam komandu

iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 21 -j ACCEPT
service iptables restart
service iptables save

probao sam i

iptables -A INPUT -s 192.168.1.0/24 -m state --state NEW -p tcp --dport 21 -j ACCEPT


ne otvori mi port, jednostavno se nista ne desava.

recimo izlistam /etc/sysconfig/iptables i nema promene!

ako ukucam

system-config-securitylevel-tui

i tu otorim port 21 sve je u redu?!?!

Inace sve je na VmWare (ako to ima neke veze). Zasto nece, ne prijavljuje mi gresku u komandi jednostavno nista ne uradi!


Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.hsd1.pa.comcast.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Re: Iptables potrebno malo objasnjenje?09.12.2009. u 18:51 - pre 174 meseci
Damn... Ako neko bude mao problema ...

Scripte :

system-config-securitylevel
system-config-securitylevel-tui

imaju neki bug u sebi, bar na CentOS koji ja imam. Tako da sam ja lepo uninstall obe, i firewall radi kao sat. Ukucam komandu, pojavi se u /etc/sysconfig/iptables i radi sve lepo. Slucajno naleteh na neki post gdeneko ovo pominje pa reko da probam i radi lepo...


Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

Aleksandar Olujic
none

Član broj: 247504
Poruke: 127
194.8.63.*



+15 Profil

icon Re: Iptables potrebno malo objasnjenje?22.01.2010. u 10:59 - pre 173 meseci
there is nothing like http://www.shorewall.net/
 
Odgovor na temu

Machiavelli...
Đorđe Đokanović
IT Support Engineer II
www.amazon.com
Philadelphia

Član broj: 90589
Poruke: 672
*.hsd1.pa.comcast.net.

Sajt: www.linkedin.com/in/dorde..


+92 Profil

icon Re: Iptables potrebno malo objasnjenje?22.01.2010. u 16:48 - pre 173 meseci
Moram da se drzim samo konzole i default instalacije, koliko je to moguce, jer na RHCE nemam vremena a ni mogucnosti da instaliram third party programe. Ali hvala u svakom slucaju.
Having an idea is like being in a nutshell, but exchanging idea and collaborate
with
others is like being in infinite ocean of knowledge.
________________________________________________________________
____

Veruj u sebe. Ako ti neces, ko hoce?!

„Bolje živeti 100 godina kao milioner, nego sedam dana u bedi.“
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.blic.net.



+10 Profil

icon Re: Iptables potrebno malo objasnjenje?27.01.2010. u 13:39 - pre 173 meseci
Citat:
Machiavelli...
iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 21 -j ACCEPT
service iptables restart
service iptables save


Uradio si restart prije snimanja i time rekao firewallu da ponovo ucita vec snimljeni fajl.
Dakle, nakon izmjene prvo uradi save pa onda ako zelis restart.
 
Odgovor na temu

[es] :: Linux/UNIX serveri i servisi :: Iptables potrebno malo objasnjenje?

[ Pregleda: 3138 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.