URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 78060
[ Назад ]

Исходное сообщение
"как узнать где блокируется пакет"

Отправлено нЕкто , 27-Дек-07 09:08 
Уважаемые, подскажите пожалуйста. Как можно проверить по каким цепочкам идет пакет в iptables. Не могу понять где он блокируется. iptables вырубаю - все нормально. Врубаю - пакет не идет.

Содержание

Сообщения в этом обсуждении
"как узнать где блокируется пакет"
Отправлено Cyrus_user , 27-Дек-07 10:01 
>Уважаемые, подскажите пожалуйста. Как можно проверить по каким цепочкам идет пакет в
>iptables. Не могу понять где он блокируется. iptables вырубаю - все
>нормально. Врубаю - пакет не идет.

навскидку:
iptables -L <ACCEPT|FORWARD|OUTPUT> -nxv смотрим счётчики. где изменились
или организуйте с -j LOG


"как узнать где блокируется пакет"
Отправлено нЕкто , 27-Дек-07 11:23 
>>Уважаемые, подскажите пожалуйста. Как можно проверить по каким цепочкам идет пакет в
>>iptables. Не могу понять где он блокируется. iptables вырубаю - все
>>нормально. Врубаю - пакет не идет.
>
>навскидку:
>iptables -L <ACCEPT|FORWARD|OUTPUT> -nxv смотрим счётчики. где изменились
>или организуйте с -j LOG

Хмм, а что если нигде


"как узнать где блокируется пакет"
Отправлено reader , 27-Дек-07 12:08 
>>>Уважаемые, подскажите пожалуйста. Как можно проверить по каким цепочкам идет пакет в
>>>iptables. Не могу понять где он блокируется. iptables вырубаю - все
>>>нормально. Врубаю - пакет не идет.
>>
>>навскидку:
>>iptables -L <ACCEPT|FORWARD|OUTPUT> -nxv смотрим счётчики. где изменились
>>или организуйте с -j LOG
>
>Хмм, а что если нигде

обнулите счетчики и посмотрите внимательней


"как узнать где блокируется пакет"
Отправлено Koba LTD , 27-Дек-07 12:12 
>>>Уважаемые, подскажите пожалуйста. Как можно проверить по каким цепочкам идет пакет в
>>>iptables. Не могу понять где он блокируется. iptables вырубаю - все
>>>нормально. Врубаю - пакет не идет.
>>
>>навскидку:
>>iptables -L <ACCEPT|FORWARD|OUTPUT> -nxv смотрим счётчики. где изменились
>>или организуйте с -j LOG
>
>Хмм, а что если нигде

тогда на чукотку к шаманам - это их специализация :),
ты бы сказал бы какие пакеты блочаться и листинг iptables выложтлбы - все почемуто думают что если над проблемой ломают голову 2-3 дня и им достаточно в мозгу 1 фразы чтобы полностью раскрыть суть проблемы, то ее достаточно и всем остальным (потому что они ночи не спят и только думают как разрешить эту проблему)


"как узнать где блокируется пакет"
Отправлено нЕкто , 27-Дек-07 12:16 
>[оверквотинг удален]
>>>или организуйте с -j LOG
>>
>>Хмм, а что если нигде
>
>тогда на чукотку к шаманам - это их специализация :),
>ты бы сказал бы какие пакеты блочаться и листинг iptables выложтлбы -
>все почемуто думают что если над проблемой ломают голову 2-3 дня
>и им достаточно в мозгу 1 фразы чтобы полностью раскрыть суть
>проблемы, то ее достаточно и всем остальным (потому что они ночи
>не спят и только думают как разрешить эту проблему)

Дело не в решении конкретной проблемы. Я хотел бы услышать в общем случае как это делается.



"как узнать где блокируется пакет"
Отправлено Koba LTD , 27-Дек-07 12:21 
>[оверквотинг удален]
>>
>>тогда на чукотку к шаманам - это их специализация :),
>>ты бы сказал бы какие пакеты блочаться и листинг iptables выложтлбы -
>>все почемуто думают что если над проблемой ломают голову 2-3 дня
>>и им достаточно в мозгу 1 фразы чтобы полностью раскрыть суть
>>проблемы, то ее достаточно и всем остальным (потому что они ночи
>>не спят и только думают как разрешить эту проблему)
>
>Дело не в решении конкретной проблемы. Я хотел бы услышать в общем
>случае как это делается.

1) логирование в файрволе
2) снифиры на фходящих и исходящих портах, с разбором пакетов до 4 уровня минимум
3) tcpdump или аналог
4) анализ на бумаге правил файрвола (детально проследить по правилам куда и как идет проблемный пакет)
5) метод научного тыка (по очередно вырубать правила и смотреть после отключение какого станет как и должно быть)


"как узнать где блокируется пакет"
Отправлено нЕкто , 27-Дек-07 13:25 
>[оверквотинг удален]
>>случае как это делается.
>
>1) логирование в файрволе
>2) снифиры на фходящих и исходящих портах, с разбором пакетов до 4
>уровня минимум
>3) tcpdump или аналог
>4) анализ на бумаге правил файрвола (детально проследить по правилам куда и
>как идет проблемный пакет)
>5) метод научного тыка (по очередно вырубать правила и смотреть после отключение
>какого станет как и должно быть)

Спасибо всем за подсказку. Нашел с помощью счетчика.