<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Centos и iptables</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4232.html</link>
    <description>Недавно поставил CentOS  и решил раздать с него инет на комп с виндой. Правила iptables в Centos пишутся в /etc/sysconfig/iptables.&lt;br&gt;Пишу&lt;br&gt;-A RH-Firewall-1-IPTBALES -A POSTROUTING -t nat -o ppp0 -j MASQUERADE&lt;br&gt;&lt;br&gt;iptables не хочет заводиться, ругается на -t&lt;br&gt;&lt;br&gt;Помогите разобраться&lt;br&gt;</description>

<item>
    <title>Centos и iptables (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4232.html#58</link>
    <pubDate>Tue, 12 May 2009 20:02:09 GMT</pubDate>
    <description>&amp;gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&amp;gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_dynaddr - не забывал :)&lt;br&gt;&amp;gt;c загрузкой модулей проблемы : &lt;br&gt;&amp;gt; /sbin/insmod ip_conntrack_pptp &lt;br&gt;&amp;gt;insmod: can&apos;t read &apos;ip_conntrack_pptp&apos;: No such file or directory &lt;br&gt;&amp;gt;где-то еще видел /sbin/modprobe - попробовал - инет не идет. &lt;br&gt;&lt;br&gt;во , уже прогресс , про полный путь уже запомнили :)&lt;br&gt;&lt;br&gt;возможно в Вашем дистрибутиве этих модулей нет, а вот понадобятся они или нет - хз&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что значит &quot;нужно слушать что происходит на интерфейсах при обращении с win &lt;br&gt;&amp;gt;&quot;? &lt;br&gt;&lt;br&gt;есть tcpdump, в графике - wireshark ( кстати и для win существует версия ), с помощью которых можно смотреть что приходит и уходит на интерфейсах, вот и нужно посмотреть win машина вообще то обращается. &lt;br&gt;&lt;br&gt;&amp;gt;И как проверить , загрузились ли модули? &lt;br&gt;&lt;br&gt;lsmod - загруженные модули&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;PS Reader, Вашему терпению пою хвалебную песнь! &lt;br&gt;&lt;br&gt;вообще то я не напрягаюсь, Ваши вопросы много раз описывались в статьях и обсуждались на форумах, так что при правильном использовании ключевых слов</description>
</item>

<item>
    <title>Centos и iptables (ksw)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4232.html#57</link>
    <pubDate>Tue, 12 May 2009 16:35:05 GMT</pubDate>
    <description>echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_dynaddr - не забывал :)&lt;br&gt;c загрузкой модулей проблемы :&lt;br&gt; /sbin/insmod ip_conntrack_pptp&lt;br&gt;insmod: can&apos;t read &apos;ip_conntrack_pptp&apos;: No such file or directory&lt;br&gt;где-то еще видел /sbin/modprobe - попробовал - инет не идет.&lt;br&gt;&lt;br&gt;&lt;br&gt;Что значит &quot;нужно слушать что происходит на интерфейсах при обращении с win &quot;?&lt;br&gt;И как проверить , загрузились ли модули?&lt;br&gt;&lt;br&gt;PS Reader, Вашему терпению пою хвалебную песнь!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Centos и iptables (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4232.html#56</link>
    <pubDate>Tue, 12 May 2009 08:01:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;по идее, этих правил достаточно, что бы выпустить другие машины, если конечно &lt;br&gt;&amp;gt;в таблице mangle ничего не блокируется. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если про &lt;br&gt;&amp;gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&amp;gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_dynaddr&lt;br&gt;&amp;gt;не забыли и на win все правильно прописано ( IP, маска, DNS, &lt;br&gt;&amp;gt;шлюз ), то нужно слушать что происходит на интерфейсах при обращении &lt;br&gt;&amp;gt;с win &lt;br&gt;&lt;br&gt;может еще модули попробовать подгрузить&lt;br&gt;&lt;br&gt;insmod ip_conntrack_pptp&lt;br&gt;insmod ip_nat_pptp&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Centos и iptables (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4232.html#55</link>
    <pubDate>Tue, 12 May 2009 07:52:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;# Completed on Mon May 11 13:14:10 2009 &lt;br&gt;&amp;gt;# Generated by iptables-save v1.3.5 on Mon May 11 13:14:10 2009 &lt;br&gt;&amp;gt;*nat &lt;br&gt;&amp;gt;:PREROUTING ACCEPT &#091;34:3694&#093; &lt;br&gt;&amp;gt;:POSTROUTING ACCEPT &#091;22:1187&#093; &lt;br&gt;&amp;gt;:OUTPUT ACCEPT &#091;22:1187&#093; &lt;br&gt;&amp;gt;-A POSTROUTING -s 192.168.1.0/255.255.255.0 -o ppp0 -j MASQUERADE &lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;# Completed on Mon May 11 13:14:10 2009 &lt;br&gt;&lt;br&gt;по идее, этих правил достаточно, что бы выпустить другие машины, если конечно в таблице mangle ничего не блокируется.&lt;br&gt;&lt;br&gt;если про &lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_dynaddr&lt;br&gt;не забыли и на win все правильно прописано ( IP, маска, DNS, шлюз ), то нужно слушать что происходит на интерфейсах при обращении с win&lt;br&gt;</description>
</item>

<item>
    <title>Centos и iptables (ksw)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4232.html#54</link>
    <pubDate>Mon, 11 May 2009 09:35:24 GMT</pubDate>
    <description>Какая-то непосильная тема - что только не делал - нет не заходит. Переставил систему -&lt;br&gt;iptables-save &lt;br&gt;/sbin/iptables-save&lt;br&gt;# Generated by iptables-save v1.3.5 on Mon May 11 13:14:10 2009&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;13:966&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;17:1434&#093;&lt;br&gt;-A FORWARD -j ACCEPT &lt;br&gt;COMMIT&lt;br&gt;# Completed on Mon May 11 13:14:10 2009&lt;br&gt;# Generated by iptables-save v1.3.5 on Mon May 11 13:14:10 2009&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;34:3694&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;22:1187&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;22:1187&#093;&lt;br&gt;-A POSTROUTING -s 192.168.1.0/255.255.255.0 -o ppp0 -j MASQUERADE &lt;br&gt;COMMIT&lt;br&gt;# Completed on Mon May 11 13:14:10 2009&lt;br&gt;</description>
</item>

<item>
    <title>Centos и iptables (Странгер)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4232.html#53</link>
    <pubDate>Fri, 08 May 2009 09:17:01 GMT</pubDate>
    <description>&amp;gt;Недавно поставил CentOS  и решил раздать с него инет на комп &lt;br&gt;&amp;gt;с виндой. Правила iptables в Centos пишутся в /etc/sysconfig/iptables. &lt;br&gt;&amp;gt;Пишу &lt;br&gt;&amp;gt;-A RH-Firewall-1-IPTBALES -A POSTROUTING -t nat -o ppp0 -j MASQUERADE &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables не хочет заводиться, ругается на -t &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Помогите разобраться &lt;br&gt;&lt;br&gt;попробуй так&lt;br&gt;-A RH-Firewall-1-IPTBALES -A POSTROUTING -t nat -p all -o ppp0 -j MASQUERADE&lt;br&gt;</description>
</item>

<item>
    <title>Centos и iptables (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4232.html#52</link>
    <pubDate>Thu, 07 May 2009 20:04:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 80 &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 443 &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 25 &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited &lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;# Completed on Thu May  7 21:54:21 2009 &lt;br&gt;&lt;br&gt;и какой из них используется при загрузки системы?&lt;br&gt;ищите iptables-save и тогда увидите текущие правила.&lt;br&gt;/etc/sysconfig/iptables уже близок к тому чтобы выпускать win в инет.&lt;br&gt;добавте правила для DNS, как писал выше (то что с --dport 53).&lt;br&gt;&lt;br&gt;после того как добьетесь что бы они стали текущими (можно с помощью iptables-restore &amp;lt; /etc/sysconfig/iptables ), win должна работать в инете.&lt;br&gt;правда по безопасности правила полный отстой, но сейчас главное что бы заработало, а уж исправлять будете потом.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Centos и iptables (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4232.html#51</link>
    <pubDate>Thu, 07 May 2009 19:32:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; &#093; &lt;br&gt;&amp;gt;Применяются правила брандмауэра iptables: Bad argument &#096;*nat&apos; &lt;br&gt;&amp;gt;Error occurred at line: 11 &lt;br&gt;&amp;gt;Try &#096;iptables-restore -h&apos; or &apos;iptables-restore --help&apos; for more information. &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;   &#091; СБОЙ &#093; &lt;br&gt;&lt;br&gt;это скорей всего из-за пропущенных&lt;br&gt;COMMIT&lt;br&gt;перед&lt;br&gt;*nat&lt;br&gt;и&lt;br&gt;*filter &lt;br&gt;</description>
</item>

<item>
    <title>Centos и iptables (ksw)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4232.html#50</link>
    <pubDate>Thu, 07 May 2009 18:28:16 GMT</pubDate>
    <description>На Win прописал DNS провайдера.&lt;br&gt;На CentOS выполнил /sbin/service iptables save&lt;br&gt;После этого появился файл iptables.save в /etc/sysconfig&lt;br&gt;Ввел из командной строки&lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_dynaddr&lt;br&gt;&lt;br&gt;iptables -A INPUT -j ACCEPT&lt;br&gt;iptables -A FORWARD -j ACCEPT&lt;br&gt;iptables -A OUTPUT -j ACCEPT&lt;br&gt;iptables -t nat -A POSTROUTING -o ppp+ -j MASQUERADE&lt;br&gt;&lt;br&gt;Ввел /sbin/service iptables save&lt;br&gt;Правила брандмауэра сохраняются в /etc/sysconfig/iptables: &#091;  OK  &#093;&lt;br&gt;Ввел /etc/init.d/iptables restart&lt;br&gt;Сбрасываются правила брандмауэра:                          &#091;  OK  &#093;&lt;br&gt;Политика цепочек брандмауэра устанавливается в ACCEPT: nat &#091;  OK  &#093;&lt;br&gt;Выгружаются модули                                         &#091;  OK  &#093;&lt;br&gt;Применяются правила брандмауэра iptables:                  &#091;  OK  &#093;&lt;br&gt;Загружаются дополнительные модули iptables: ip_conntrack_ne&#091;  OK  &#093; &lt;br&gt;&lt;br&gt;Вывожу /etc/sysconfig/iptables&lt;br&gt;&lt;br&gt;&lt;br&gt;# Generated by iptables-save v1.3.5 on Thu May  7 21:58:20 2009&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;:POSTROU</description>
</item>

</channel>
</rss>
