Решено: И снова iptables (порты, -dport, -sport)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
SilentMan
Сообщения: 228
Статус: %_%
ОС: Arch Linux

Решено: И снова iptables

Сообщение SilentMan »

Вот начал изучать потихоньку и проблема с указанием конкретного порта, для которого действует правило.
Собственно, при запуске вот такой простой вещи:

Код: Выделить всё

iptables --flush
iptables -A OUTPUT -j ACCEPT
iptables -A INPUT -dport 80 -j ACCEPT
iptables -A INPUT -s 205.188.179.233 -j ACCEPT
iptables -A INPUT -s 66.249.93.104 -j ACCEPT
iptables -A INPUT -s 147.251.48.205 -j ACCEPT
iptables -A INPUT -j DROP

ругается " Bad argument `80' " :(
Как правильно указать номер порта? Чтение мана(так и не понял как указывать) и гугленье не помогло. Поиск по форуму тоже.
Просьба не ржать с вышеподанного файрволла. Я только учусь, это просто тест :)
И еще: чтобы "лазить" в интернете достаточно открыть порт 80 или нужны еще какие-то манипуляции?
Registered Linux user #451481
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Решено: И снова iptables

Сообщение IMB »

Если мне не изменяет мой склероз то для указания порта необходимо еще указать протокол, т.е команда из Вашего примера примет такой вид:

Код: Выделить всё

iptables -A INPUT -p tcp -dport 80 -j ACCEPT

Кстати, если Вы только изучаете iptables осмелюсь порекомендовать для начала применять "полное" написание команд. Так на Вашем примере:

Код: Выделить всё

iptables --append INPUT --protocol tcp --destination-port 80 --jump ACCEPT

На мой взгляд более легко воспринимается, а уж сокращения запомнить потом будет не сложно.
Спасибо сказали:
Аватара пользователя
SilentMan
Сообщения: 228
Статус: %_%
ОС: Arch Linux

Re: Решено: И снова iptables

Сообщение SilentMan »

IMB писал(а):
15.08.2007 18:15
Если мне не изменяет мой склероз то для указания порта необходимо еще указать протокол, т.е команда из Вашего примера примет такой вид:

Результат тот же :(

Код: Выделить всё

iptables --append INPUT --protocol tcp --destination-port 80 --jump ACCEPT

На мой взгляд более легко воспринимается, а уж сокращения запомнить потом будет не сложно.

Спасибо, но набирать много :tongue:
Registered Linux user #451481
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: Решено: И снова iptables

Сообщение IMB »

SilentMan писал(а):
15.08.2007 18:32
IMB писал(а):
15.08.2007 18:15
Если мне не изменяет мой склероз то для указания порта необходимо еще указать протокол, т.е команда из Вашего примера примет такой вид:

Результат тот же :(

Код: Выделить всё

iptables --append INPUT --protocol tcp --destination-port 80 --jump ACCEPT

На мой взгляд более легко воспринимается, а уж сокращения запомнить потом будет не сложно.

Спасибо, но набирать много :tongue:

Вот поэтому я и рекомендую использовать "полное" написание. Проще вылавливать синтаксические ошибки.
А в Вашем случае ошибка проста, надо писать -p tcp --dport. Просто еще раз внимательно изучите man iptables.
Спасибо сказали:
Аватара пользователя
ged
Сообщения: 110
ОС: Slackware-current

Re: Решено: И снова iptables

Сообщение ged »

У меня так:

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

Не жалуется.
You can't kill time without injuring eternity.
Спасибо сказали:
Аватара пользователя
SilentMan
Сообщения: 228
Статус: %_%
ОС: Arch Linux

Re: Решено: И снова iptables

Сообщение SilentMan »

Спасибо всем, попробую :)
Registered Linux user #451481
Спасибо сказали: