iptables (--protocol ALL)
Модераторы: SLEDopit, Модераторы разделов
-
fls
- Сообщения: 25
iptables
Доброе время суток.
Не могу понять в чем проблема, следующая команда выдает ошибку:
$IPTABLES -A OUTPUT -p ALL -s 0/0 --dport 80 -j DROP
Что делаю не так?
Не могу понять в чем проблема, следующая команда выдает ошибку:
$IPTABLES -A OUTPUT -p ALL -s 0/0 --dport 80 -j DROP
Что делаю не так?
-
Nigga
- Сообщения: 160
- ОС: Debian GNU/Linux
Re: iptables
хоть бы сказали какую ошибку.
Потомучто ставя ALL вы выделяете все протоколы, в т.ч. и те в которых не используются порты, поетому опция --dport здесь противоречива.
Потомучто ставя ALL вы выделяете все протоколы, в т.ч. и те в которых не используются порты, поетому опция --dport здесь противоречива.
wazzup Dog?
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: iptables
$IPTABLES -A OUTPUT -p ALL -s 0/0 --dport 80 -j DROP
bash: -A: command not found
ппц понаехали)
Идите ман читайте. $IPTABLES такой команды нету.
$IPTABLES -A OUTPUT -p ALL -s 0/0 --dport 80 -j DROP
-
fls
- Сообщения: 25
Re: iptables
-
Mage-Warrior
- Сообщения: 869
- Статус: Семь раз понюхай, один раз откуси!
- ОС: SlackWare 12.1
Re: iptables
Теперь Вас пошлют еще и в man bash
Заметтье, что в скрипте указывается полный путь к iptables, так как переменная PATH может оказаться пустой для исполняющей скрипт оболочки.
Код: Выделить всё
# which iptablesP.S. Знак # в последнем примере не вводится в командной строке, а означает, что выполнение должно быть от su (root).
Удачи!
*- Большинство проблем, дружок, завсегда покажет лог! -*
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: iptables
root@snoz:/opt# iptables -A OUTPUT -p tcp -s 0/0 --dport 80 -j DROP
root@snoz:/opt# iptables -A OUTPUT -p udp -s 0/0 --dport 80 -j DROP
root@snoz:/opt# iptables -A OUTPUT -p all -s 0/0 --dport 80 -j DROP
iptables v1.4.3.2: unknown option `--dport'
Try `iptables -h' or 'iptables --help' for more information.
root@snoz:/opt# iptables -A OUTPUT -p udp -s 0/0 --dport 80 -j DROP
root@snoz:/opt# iptables -A OUTPUT -p all -s 0/0 --dport 80 -j DROP
iptables v1.4.3.2: unknown option `--dport'
Try `iptables -h' or 'iptables --help' for more information.
-
butch
- Сообщения: 331
- ОС: :OC
Re: iptables
вам же объяснили уже насчет всех протоколов и дпорт.
ограничтесь правило на тцп.
ограничтесь правило на тцп.
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: iptables
Вы мне?) Я не топикстартер)
-
Mage-Warrior
- Сообщения: 869
- Статус: Семь раз понюхай, один раз откуси!
- ОС: SlackWare 12.1
Re: iptables
wertik писал(а): ↑15.07.2009 11:16root@snoz:/opt# iptables -A OUTPUT -p tcp -s 0/0 --dport 80 -j DROP
root@snoz:/opt# iptables -A OUTPUT -p udp -s 0/0 --dport 80 -j DROP
root@snoz:/opt# iptables -A OUTPUT -p all -s 0/0 --dport 80 -j DROP
iptables v1.4.3.2: unknown option `--dport'
Try `iptables -h' or 'iptables --help' for more information.
-p all включает протоколы udp,tcp,icmp. В протоколе icmp нет порта как такового. Смотрите внимательнее документацию.
*- Большинство проблем, дружок, завсегда покажет лог! -*
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: iptables
Mage-Warrior писал(а): ↑15.07.2009 14:14wertik писал(а): ↑15.07.2009 11:16root@snoz:/opt# iptables -A OUTPUT -p tcp -s 0/0 --dport 80 -j DROP
root@snoz:/opt# iptables -A OUTPUT -p udp -s 0/0 --dport 80 -j DROP
root@snoz:/opt# iptables -A OUTPUT -p all -s 0/0 --dport 80 -j DROP
iptables v1.4.3.2: unknown option `--dport'
Try `iptables -h' or 'iptables --help' for more information.
-p all включает протоколы udp,tcp,icmp. В протоколе icmp нет порта как такового. Смотрите внимательнее документацию.
Меня это не интересует я это и без Вас знаю.
Кривая реализация -p all меня не интересует.
-
Mage-Warrior
- Сообщения: 869
- Статус: Семь раз понюхай, один раз откуси!
- ОС: SlackWare 12.1
Re: iptables
wertik писал(а): ↑15.07.2009 15:02Mage-Warrior писал(а): ↑15.07.2009 14:14wertik писал(а): ↑15.07.2009 11:16root@snoz:/opt# iptables -A OUTPUT -p tcp -s 0/0 --dport 80 -j DROP
root@snoz:/opt# iptables -A OUTPUT -p udp -s 0/0 --dport 80 -j DROP
root@snoz:/opt# iptables -A OUTPUT -p all -s 0/0 --dport 80 -j DROP
iptables v1.4.3.2: unknown option `--dport'
Try `iptables -h' or 'iptables --help' for more information.
-p all включает протоколы udp,tcp,icmp. В протоколе icmp нет порта как такового. Смотрите внимательнее документацию.
Меня это не интересует я это и без Вас знаю.
Кривая реализация -p all меня не интересует.
Оперативненько убрали информацию о портах в icmp
*- Большинство проблем, дружок, завсегда покажет лог! -*
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: iptables
Mage-Warrior писал(а): ↑15.07.2009 15:17wertik писал(а): ↑15.07.2009 15:02Mage-Warrior писал(а): ↑15.07.2009 14:14wertik писал(а): ↑15.07.2009 11:16root@snoz:/opt# iptables -A OUTPUT -p tcp -s 0/0 --dport 80 -j DROP
root@snoz:/opt# iptables -A OUTPUT -p udp -s 0/0 --dport 80 -j DROP
root@snoz:/opt# iptables -A OUTPUT -p all -s 0/0 --dport 80 -j DROP
iptables v1.4.3.2: unknown option `--dport'
Try `iptables -h' or 'iptables --help' for more information.
-p all включает протоколы udp,tcp,icmp. В протоколе icmp нет порта как такового. Смотрите внимательнее документацию.
Меня это не интересует я это и без Вас знаю.
Кривая реализация -p all меня не интересует.
Оперативненько убрали информацию о портах в icmp. И реализация -p all НЕ кривая, она позволяет использовать общие свойства трех протоколов.
))
Ну а серьезно ,
Она как раз таки кривая) . Ну или может быть в моем понимании.
Ведь удобнее же было -p all = udp + tcp резать по порту?
А вот как раз с прицепом icmp , от порта приходится избавляться.
Ведь не всегда отсутствие пинга , ведет за собой полную фильтрацию по всем портам для запрашиваемого порта)
И правила можно было бы сократить.
-
Mage-Warrior
- Сообщения: 869
- Статус: Семь раз понюхай, один раз откуси!
- ОС: SlackWare 12.1
Re: iptables
Да я думаю, что спорить тут нет смысла. Каждый держит инструмент в руках так, как ему удобнее. Вам кажется удобнее all=tcp+udp, но мне кажется, что это заводило бы администратора в тупик. Администратор видит слово all и подразумевает все протоколы, поддерживаемые iptables, и получил бы граблями в лоб
. -p tcp,udp решение Вашего выбора, друг. А all пусть лучше останется во благо существования Вселеной
.
*- Большинство проблем, дружок, завсегда покажет лог! -*
-
Nigga
- Сообщения: 160
- ОС: Debian GNU/Linux
Re: iptables
wazzup Dog?
-
Mage-Warrior
- Сообщения: 869
- Статус: Семь раз понюхай, один раз откуси!
- ОС: SlackWare 12.1
Re: iptables
Вы правы. Читал tutorial по iptables и не обратил внимания на примечание переводчика... А теперь еще и глянул в man iptables и обнаружил строки:
The specified protocol can be one of tcp, udp, icmp, or all, or it can be a numeric value, representing one of these protocols or a different one.
Вы чертовски правы. Спасибо за поправку моей теории и моего мозга
*- Большинство проблем, дружок, завсегда покажет лог! -*