Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

iptables related,established

[es] :: Linux :: iptables related,established

[ Pregleda: 3450 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Tyler Durden
Tyler Durden
Beograd

Član broj: 4312
Poruke: 3379
*.verat.net.



+1365 Profil

icon iptables related,established18.10.2005. u 08:59 - pre 225 meseci
Nije mi jasno zasto iptables (konkretno related i established "direktive") ne rade onako kako sam ja to shvatio i zamislio. Ali izgleda ja nisam nesto dobro ukapirao :)
Ovo je jedan dio sa kojim bi trebalo da funkcionise sve prilicno opusteno
Code:

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT


Vecinu toga sam sredio, ali nece FTP klijenti da rade u aktivnom modu. Konektujem se, ali nece da lista direktorijume, tj. nece moja masina da prihvati konekciju od servera na nekom lijevom >1024 portu. A zasto molicu lijepo?? Zar related i established ne bi trebalo to da regulisu opusteno?

E sad.. da li u kernelu mora da bude ukljucen modul CONFIG_IP_NF_FTP ali ako sam dobro ukapirao (nisam sudeci po ovome) to je potrebno samo ako hocu da podignem FTP server iza NAT-a i onda taj modul mora da bude ukljucen na gateway-u?
Beneath civilization's fragile crust, cold chaos churns...
 
Odgovor na temu

Not now, John!

Član broj: 231
Poruke: 1318
*.teol.net.



+4 Profil

icon Re: iptables related,established18.10.2005. u 09:50 - pre 225 meseci
Citat:
Tyler Durden:Vecinu toga sam sredio, ali nece FTP klijenti da rade u aktivnom modu.

I ja sam primijetio isto to sa istim podešavanjima. Nikako mi nije jasno zašto FTP sa takvim podešavanjima neće da radi u Active režimu. Vjerovatno iptables ne nalazi da je nova konekcija koja se uspostavlja "related" sa postojećom FTP konekcijom. Problem sam riješio tako što sam dodao posebno pravilo za odgovarajući FTP server.

Citat:
Tyler Durden:E sad.. da li u kernelu mora da bude ukljucen modul CONFIG_IP_NF_FTP ali ako sam dobro ukapirao (nisam sudeci po ovome) to je potrebno samo ako hocu da podignem FTP server iza NAT-a i onda taj modul mora da bude ukljucen na gateway-u?

Da, to se stavlja na gateway.
"I'd take the awe of understanding over the awe of ignorance any day."
- Douglas Adams
 
Odgovor na temu

Tyler Durden
Tyler Durden
Beograd

Član broj: 4312
Poruke: 3379
*.verat.net.



+1365 Profil

icon Re: iptables related,established19.10.2005. u 10:42 - pre 225 meseci
Ako stavim za INPUT jos i new pored related i established onda radi naravno, ali to obesmisljava citav firewall, ne?
uff,

established konekcije odradjuje kako treba, ali related nesto ne stima... jabber i irc npr. rade kako treba.
jel moze neko da postuje ovdje module koji su vezani za iptables a koje je ukljucio u kernel? U stvari neka kopira ovdje citav dio iz .config fajla koji se tice iptables.
Beneath civilization's fragile crust, cold chaos churns...
 
Odgovor na temu

Mitrović Srđan
bloodzero
Freelance
Majur //: Šabac

Član broj: 10261
Poruke: 2800
*.ptt.yu.

Sajt: freeshell-reviews.com


+4 Profil

icon Re: iptables related,established19.10.2005. u 11:02 - pre 225 meseci
http://www.phearless.headcoders.net/i2/Hiding_Behind_Firewall.txt

mada je server down jutros zbog ....



[Ovu poruku je menjao aleksandrin dana 19.10.2005. u 12:03 GMT+1]
Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

NIKADA NE UZIMATI HOSTING NA GO DADDY!


 
Odgovor na temu

Not now, John!

Član broj: 231
Poruke: 1318
*.teol.net.



+4 Profil

icon Re: iptables related,established20.10.2005. u 00:45 - pre 225 meseci
Citat:
Tyler Durden: Ako stavim za INPUT jos i new pored related i established onda radi naravno, ali to obesmisljava citav firewall, ne?

Da.

Probaj da preciznije definišeš pravilo koje bi puštalo samo Active FTP veze (sve veze valjda dolaze sa porta 20, definiši pravila samo za FTP servere koje koristiš).

Stanje kod mene:
Code:
modprobe ip_tables
modprobe iptable_filter
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ipt_state
modprobe ipt_LOG


"I'd take the awe of understanding over the awe of ignorance any day."
- Douglas Adams
 
Odgovor na temu

Tyler Durden
Tyler Durden
Beograd

Član broj: 4312
Poruke: 3379
*.verat.net.



+1365 Profil

icon Re: iptables related,established20.10.2005. u 09:11 - pre 225 meseci
Evo nisam bio lijen pa sam prekompajlirao kernel s tim sto sam sada stavio da se sve vezano za iptables kompajlira kao modul.
I kada sam ucitao modul ip_conntrack_ftp proradilo je ....
Beneath civilization's fragile crust, cold chaos churns...
 
Odgovor na temu

Tyler Durden
Tyler Durden
Beograd

Član broj: 4312
Poruke: 3379
*.verat.net.



+1365 Profil

icon Re: iptables related,established01.11.2005. u 13:59 - pre 224 meseci
jos malo problema sa istim ovim iptables...
firewall radi u principu kako treba, jedino me nesto zeza LOG target. Nece nista da loguje, ali radila je prije kompajliranja kernela?! Modul je ucitan.

Code:
dylan@ghost:~:$ lsmod
Module                  Size  Used by
ipt_LOG                 6848  1
ip_conntrack_ftp       72016  0
iptable_mangle          2688  0
iptable_nat            21044  0
iptable_raw             2112  0
ipt_REJECT              4800  1
ipt_state               1984  5
ip_conntrack           39304  3 ip_conntrack_ftp,iptable_nat,ipt_state
iptable_filter          2752  1
ip_tables              20736  7 ipt_LOG,iptable_mangle,iptable_nat,iptable_raw \
ipt_REJECT, ipt_state,iptable_filter


Korisim syslog-ng i on je ispravno podesen, uostalom sa tim podesavanjem je radilo prije.
Ima li neko ideju.. ? Najvise mi smrdi na to da fali jos neki modul da se ucita, ali ne znam koji...

Ovo je i iptables pravilima dato
-A INPUT -p tcp -j LOG --log-prefix "iptables:" --log-level 0

[Ovu poruku je menjao Tyler Durden dana 01.11.2005. u 15:00 GMT+1]

[Ovu poruku je menjao Tyler Durden dana 01.11.2005. u 15:01 GMT+1]
Beneath civilization's fragile crust, cold chaos churns...
 
Odgovor na temu

[es] :: Linux :: iptables related,established

[ Pregleda: 3450 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.