Здравствуйте, господа! Настроил маршрутизатор на Дебиане, все рабтает хорошо за исключением двух моментов:
1. Слетают настроики сетевой карты, а именно режим дуплекса и скорость. Насколько я знаю наилучшим будет создать стартовый скрипт. Подскажите как создать стартовый скрипт или какое еще есть решение проблемы?
2. Маршрутизатор пингуеться, хотелось бы что бы он не пинговался, а то лишняя дыра в безопасности. Подскажите как сделать?
Маршрутизатор на debian (Настройка маршрутизатора.)
Модераторы: SLEDopit, Модераторы разделов
-
Nigga
- Сообщения: 160
- ОС: Debian GNU/Linux
Re: Маршрутизатор на debian
2 ето конечно защитит от icmp flood атаки, но на практике ето не угроза.
Код: Выделить всё
iptables -A INPUT -p icmp --icmp-type echo-request -j DROPwazzup Dog?
-
beast666
- Сообщения: 3
- ОС: Gentoo Debian
Re: Маршрутизатор на debian
Nigga писал(а): ↑24.05.2009 14:092ето конечно защитит от icmp flood атаки, но на практике ето не угроза.Код: Выделить всё
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
Спасибо! А почему это не угроза? Разве ДОС уже ни кто не применяет?
-
Nigga
- Сообщения: 160
- ОС: Debian GNU/Linux
Re: Маршрутизатор на debian
применяют, но для того чтоб дать реальную нагрузку на сервер, средствами icmp, нужен ботнет, машин 10 при условии что канал от каждой из них к серверу 100Mbit, а если нет 100Mbit то понадобится много машин. Тоесть если ты в некой сети, с кучей червивых и протрояненых машин, и тебе не жалко потерять возможность пинга своей машины(а бывает ой как надо) то можно конечно.
wazzup Dog?
-
beast666
- Сообщения: 3
- ОС: Gentoo Debian
Re: Маршрутизатор на debian
Nigga писал(а): ↑24.05.2009 15:29применяют, но для того чтоб дать реальную нагрузку на сервер, средствами icmp, нужен ботнет, машин 10 при условии что канал от каждой из них к серверу 100Mbit, а если нет 100Mbit то понадобится много машин. Тоесть если ты в некой сети, с кучей червивых и протрояненых машин, и тебе не жалко потерять возможность пинга своей машины(а бывает ой как надо) то можно конечно.
Я понял. А как включть обратно пинг запросы?
-
Nigga
- Сообщения: 160
- ОС: Debian GNU/Linux
Re: Маршрутизатор на debian
ну или и вот почитай http://www.opennet.ru/docs/RUS/iptables/
Код: Выделить всё
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPTКод: Выделить всё
iptables -Fwazzup Dog?
-
oxd
- Сообщения: 165
Re: Маршрутизатор на debian
iptables -A -- добавляет правило в таблицу
iptables -D -- удалить правило из таблицы
в общем читайте по ссылке выше
iptables -D -- удалить правило из таблицы
в общем читайте по ссылке выше
Товарищ стой! Сожми покрепче маузер!
Не дай предателю мимо пройти!
Он променял консоль на браузер.
Таким не место в сфере IT!
Не дай предателю мимо пройти!
Он променял консоль на браузер.
Таким не место в сфере IT!
-
infra_hdc
- Сообщения: 376
- ОС: GNU/Linux
Re: Маршрутизатор на debian
Вобще, такой добрый маршрутизатор, по умолчанию пингуется 
А что он еще по умолчанию умеет?
ИМХО надо открывать только то, что надо, остальное пусть будет закрыто.
Как это сделать? Установить политику запрета, пример для входящих пакетов:
Но тогда надо будет точно знать, что от маршрутизатора надо, и прописывать каждое конкретное разрешение вручную.
Не забывая о таких нюансах, что, например, для DNS запросов надо открывать вручную порты, прямую и обратную связь... и т. п.
Подробности: в гугле по фразе iptables tutorial 1.1.19 русский перевод
А что он еще по умолчанию умеет?
ИМХО надо открывать только то, что надо, остальное пусть будет закрыто.
Как это сделать? Установить политику запрета, пример для входящих пакетов:
Код: Выделить всё
iptables -P INPUT DROPНо тогда надо будет точно знать, что от маршрутизатора надо, и прописывать каждое конкретное разрешение вручную.
Не забывая о таких нюансах, что, например, для DNS запросов надо открывать вручную порты, прямую и обратную связь... и т. п.
Подробности: в гугле по фразе iptables tutorial 1.1.19 русский перевод
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: Маршрутизатор на debian
[offtopic]Такую дискуссию развели, по запрету пингов
И все одно и то же. А ведь достаточно было заглянуть в вышеупомянутый мануал, и вопрос отпадает сам собой. Уверен, что автор уже разобрался.[offtopic]
Настораживает уже тот факт, что они слетают.. (попытайтесь найти причину, расписать подробнее - при каких условиях слетает скорость, что пишется в лог при этом, и т.п.).1. Слетают настроики сетевой карты, а именно режим дуплекса и скорость. Насколько я знаю наилучшим будет создать стартовый скрипт. Подскажите как создать стартовый скрипт или какое еще есть решение проблемы?
Как крайнее средство, используйте вызов ethtool с нужными параметрами, из rc.local.Насколько я знаю наилучшим будет создать стартовый скрипт. Подскажите как создать стартовый скрипт или какое еще есть решение проблемы?
Блогосайт - http://www.fateyev.com