вопросы по iptables

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

laz00laz
Сообщения: 19
ОС: windows AA

вопросы по iptables

Сообщение laz00laz »

настроел я нат на iptables, но сейчас у меня в FORWARD по умолчанию ACCEPT, ставлю DROP и прописываю правила
iptables -N HTTP
iptables -A FORWARD -p tcp --dport 80 -j HTTP
iptables -A HTTP -s 192.168.1.0\24 -j ACCEPT

и не работает, что не так?
Я вот думаю может это как-то связано с тем что я не задал флаги пакетов FIN,SYN,ACK SYN. И вообще объясните в каких случаях нужно указывать флаги FIN,SYN,ACK SYN, а в каком статус NEW,RELATED,ESTABLISHED, читал мануалы но что-то не понял где их пременяют.
И могу ли я написать так:
iptables -A FORWARD -p tcp --dport 80 -s 192.168.1.0\24 -j ACCEPT
что бы не разбивать на 2 цепочки?
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: вопросы по iptables

Сообщение Ленивая Бестолочь »

laz00laz писал(а):
17.07.2009 20:23
И могу ли я написать так:
iptables -A FORWARD -p tcp --dport 80 -s 192.168.1.0\24 -j ACCEPT
что бы не разбивать на 2 цепочки?

можете. только слеш не в ту сторону и сорс слева, а дест справа (никогда не задумывался - это принципиально так надо или просто читабельней).
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: вопросы по iptables

Сообщение danger08 »

Ленивая Бестолочь писал(а):
17.07.2009 20:26
сорс слева, а дест справа (никогда не задумывался - это принципиально так надо или просто читабельней).
Вообще, порядок следования здесь без разницы.
А насчет читабельности - сколько людей, столько и мнений.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
laz00laz
Сообщения: 19
ОС: windows AA

Re: вопросы по iptables

Сообщение laz00laz »

Ленивая Бестолочь писал(а):
17.07.2009 20:26
можете. только слеш не в ту сторону и сорс слева, а дест справа (никогда не задумывался - это принципиально так надо или просто читабельней).


неужели неработало из-за того что я слеш не в ту сторону поставил?
мля только сейчас вспомнил dns то я не разрешил )))
а что насчет FIN,SYN,ACK SYN и NEW,RELATED,ESTABLISHED
Спасибо сказали:
Sleeping Daemon
Сообщения: 1450

Re: вопросы по iptables

Сообщение Sleeping Daemon »

laz00laz писал(а):
17.07.2009 20:50
Ленивая Бестолочь писал(а):
17.07.2009 20:26
можете. только слеш не в ту сторону и сорс слева, а дест справа (никогда не задумывался - это принципиально так надо или просто читабельней).


неужели неработало из-за того что я слеш не в ту сторону поставил?
мля только сейчас вспомнил dns то я не разрешил )))
а что насчет FIN,SYN,ACK SYN и NEW,RELATED,ESTABLISHED

iptables tutorial читать надо.
Там написано, FORWARD должен быть разрешен в ОБЕ стороны.
По мимо всего прочего...
Спасибо сказали:
laz00laz
Сообщения: 19
ОС: windows AA

Re: вопросы по iptables

Сообщение laz00laz »

Sleeping Daemon писал(а):
17.07.2009 21:28
Там написано, FORWARD должен быть разрешен в ОБЕ стороны.

что получается что бы мне открыть порт нужно писать 2 правила?
а разве состояние --state ESTABLISHED,RELATED,NEW не решает этой проблемы?
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: вопросы по iptables

Сообщение danger08 »

laz00laz писал(а):
17.07.2009 21:41
Sleeping Daemon писал(а):
17.07.2009 21:28
Там написано, FORWARD должен быть разрешен в ОБЕ стороны.

что получается что бы мне открыть порт нужно писать 2 правила?
а разве состояние --state ESTABLISHED,RELATED,NEW не решает этой проблемы?

решает.
только NEW здесь ни к чему.
Блогосайт - http://www.fateyev.com
Спасибо сказали: