Iptables + java soft (Нужна помосч.)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

Dcoy
Сообщения: 1
ОС: Win7 7600

Iptables + java soft

Сообщение Dcoy »

Здравствуй все люнуксойды собственно перейду к проблеме.

OC:
Cent Os 5.1

Машина:

Код:

I7-920 24GB ram Raid1 Внешка\локал 1G`b

Проблема:

В общем суть такова у меня есть кросплатформер такова рода афтаризующий пользователей по своей схеме и в добавок выдающий правило при правильном вводе логин\пароля (Правило iptables).

Само правило вот:

Код:

OnSelectServerCommand=/sbin/iptables -I Group -s %ip% -j ACCEPT


Но почему то не все ип могут пройти этот участок т.е они вводят правильный логин\пароль и не попадают под правило iptables.
А и система такова что участник проходит афтаризацию на порт 34123(который открыт для всех) и после него он под выше указанным правилом может попасть на дальнейший порт 14785 который и выдает ему как бы права для работы на установленных ип.

Сами правила iptables:

Код:

#!/bin/sh # # iptables Start ip6tables firewall # # chkconfig: 2345 08 92 # description: Starts, stops and saves iptables firewall # case "$1" in start) echo "Starting Firewall" # Needed modules # modprobe ip_conntrack_ftp iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT # ESTABLISHED and RELATED tcp connections iptables -A INPUT -p tcp -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # Acces after login iptables -N Group iptables -A INPUT -p tcp --dport 14785 -m conntrack --ctstate NEW -j Group iptables -A INPUT -p tcp --dport 14785 -m conntrack --ctstate NEW -j DROP # OUTPUT # ICMP: Outgoing only ping and replies iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT iptables -A OUTPUT -p icmp ! --icmp-type echo-reply -j DROP iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT iptables -A OUTPUT -p tcp -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # Set default policy to ACCEPT(DROP) iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT ;; stop) echo "Shutting down Firewall" # set default policy iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -F iptables -X for table in filter nat mangle raw; do iptables -t $table -F iptables -t $table -X iptables -t $table -Z done ;; restart) $0 stop $0 start ;; save) echo "Moving Rules to /var/lib/iptables/rules for system network start" mv /var/lib/iptables/rules "/var/lib/iptables/rules.`date +%Y-%m-%d_%H-%M-%S`" iptables-save > /var/lib/iptables/rules ;; status) iptables -L -n ;; *) echo "Usage: $0 {start|stop|save|status|restart}" exit 1 ;; esac


И собственно не могу понять в чем дело почему 1 допустим из 10ка может спокойно заходить после получение прав ,а почему другим не выдает права в обще.Думаю добрые люди ещё остались помогите чем смогите :)
Спасибо сказали:
patrius
Сообщения: 337
ОС: Debian (4 & 5) -> Gentoo

Re: Iptables + java soft

Сообщение patrius »

А что по теме есть в логах устройства? системы?
Есть ли как-либо рода завасимости?
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Iptables + java soft

Сообщение Bluetooth »

"Хочу чтобы вы сделали игру 3д-экшон суть такова" :)


В общем суть такова у меня есть кросплатформер такова рода афтаризующий пользователей по своей схеме и в добавок выдающий правило при правильном вводе логин\пароля (Правило iptables).
Телепатия подсказывает, что речь идет о той самой проге на жаве?
Как она называется?
И собственно не могу понять в чем дело почему 1 допустим из 10ка может спокойно заходить после получение прав ,а почему другим не выдает права в обще.
В первую очередь нужно смотреть в сторону программы.

Анализировать, что она делает. Где затык - не добавляется правило или еще что-нибудь. Попытаться выяснить закономерности в том, кому дает доступ, а кому нет.
Спасибо сказали:
Аватара пользователя
Skyb
Сообщения: 967
ОС: RFremix 18

Re: Iptables + java soft

Сообщение Skyb »

поставить логирование на дропы и посмотреть что дропает во время запроса к проге?
C:\windows> ifconfig
"ifconfig" не является внутренней или внешней
командой, исполняемой программой или пакетным файлом.
Спасибо сказали: