<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Правила iptables</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5121.html</link>
    <description>Доброго времени суток! Уважаемые гуру, подскажите что здесь лишнее и чего не хватает:&lt;br&gt;&lt;br&gt;Для VPN Сервера (для удаленный работы из дома)&lt;br&gt;&lt;br&gt;iptables -P INPUT DROP&lt;br&gt;iptables -P OUTPUT DROP&lt;br&gt;iptables -P FORWARD DROP&lt;br&gt;iptables -A INPUT -i eth0 -p gre -j ACCEPT&lt;br&gt;iptables -A INPUT -i eth0 -m tcp -p tcp --dport 1723 -j ACCEPT&lt;br&gt;iptables -A INPUT -i eth0 -p TCP --dport 22 -j ACCEPT &lt;br&gt;iptables -A OUTPUT -o eth0 -p TCP --sport 22 -j ACCEPT&lt;br&gt;iptables -A INPUT -i eth0 -p icmp -j ACCEPT&lt;br&gt;iptables -A OUTPUT -o eth0 -p icmp -j ACCEPT&lt;br&gt;&lt;br&gt;Для Веб-сервера&lt;br&gt;&lt;br&gt;iptables -P INPUT DROP&lt;br&gt;iptables -P OUTPUT DROP&lt;br&gt;iptables -P FORWARD DROP&lt;br&gt;iptables -A INPUT -i eth0 -p TCP --dport 22 -j ACCEPT &lt;br&gt;iptables -A OUTPUT -o eth0 -p TCP --sport 22 -j ACCEPT&lt;br&gt;iptables -A INPUT -i eth0 -p TCP --dport 80 -j ACCEPT &lt;br&gt;iptables -A OUTPUT -o eth0 -p TCP --sport 80 -j ACCEPT&lt;br&gt;iptables -A INPUT -i eth0 -p icmp -j ACCEPT&lt;br&gt;iptables -A OUTPUT -o eth0 -p icmp -j ACCEPT&lt;br&gt;&lt;br&gt;Для прокси Squid&lt;br&gt;&lt;br&gt;iptables -P INPUT DROP&lt;br&gt;iptables -P OUTPUT DROP&lt;br&gt;iptables -P FORWA</description>

<item>
    <title>Правила iptables (Ruldik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5121.html#52</link>
    <pubDate>Tue, 05 Mar 2013 13:31:58 GMT</pubDate>
    <description>Всё разобрался, вроде заработало. Очень помогла вот эта статья http://www.alsigned.ru/?p=805&lt;br&gt;Вам reader, отдельное, огромное спасибо за помощь!!!&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5121.html#51</link>
    <pubDate>Tue, 05 Mar 2013 11:09:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt; из тойже подсети, тогда тот кого пингуете будет пытаться ответить напрямую сам, &lt;br&gt;&amp;gt;&amp;gt; а не через vpn-сервер, а так как 2.240 в его сегменте &lt;br&gt;&amp;gt;&amp;gt; нет, то и не получится &lt;br&gt;&amp;gt; я так понял надо сделать FORWARD?&lt;br&gt;&lt;br&gt;через FORWARD разрешить пакеты, это само собой. но сначала подумать об адресах vpn клиентов исходя из задач. и об маршрутизации&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables (Ruldik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5121.html#50</link>
    <pubDate>Tue, 05 Mar 2013 10:59:42 GMT</pubDate>
    <description>&amp;gt; из тойже подсети, тогда тот кого пингуете будет пытаться ответить напрямую сам, &lt;br&gt;&amp;gt; а не через vpn-сервер, а так как 2.240 в его сегменте &lt;br&gt;&amp;gt; нет, то и не получится &lt;br&gt;&lt;br&gt;я так понял надо сделать FORWARD?&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5121.html#49</link>
    <pubDate>Tue, 05 Mar 2013 10:29:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 192.168.2.0/24 в локалке или только между шлюзом и vpn-сервером?&lt;br&gt;&amp;gt; пров -&amp;gt; шлюз(2.1)-&amp;gt; сеть и vpn сервант (2.144) &lt;br&gt;&amp;gt;&amp;gt; с какого ip пингуете?&lt;br&gt;&amp;gt; который выдает vpn-клиенту (2.240) &lt;br&gt;&lt;br&gt;из тойже подсети, тогда тот кого пингуете будет пытаться ответить напрямую сам, а не через vpn-сервер, а так как 2.240 в его сегменте нет, то и не получится&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; ответ наверно на шлюз уходит ,а не на vpn-сервер &lt;br&gt;&amp;gt;&amp;gt; tcpdump на vpn-сервер запустите и посмотрите уходят ли пакеты и приходят ли &lt;br&gt;&amp;gt;&amp;gt; ответы &lt;br&gt;&amp;gt; tcpdump -i eth0 &amp;#124;grep ip-адрес vpn-сервера ?&lt;br&gt;&lt;br&gt;tcpdump -n host ip_кого_пингуем&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables (Ruldik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5121.html#48</link>
    <pubDate>Tue, 05 Mar 2013 10:17:25 GMT</pubDate>
    <description>&amp;gt; 192.168.2.0/24 в локалке или только между шлюзом и vpn-сервером?&lt;br&gt;&lt;br&gt;пров -&amp;gt; шлюз(2.1)-&amp;gt; сеть и vpn сервант (2.144)&lt;br&gt;&lt;br&gt;&amp;gt; с какого ip пингуете?&lt;br&gt;&lt;br&gt;который выдает vpn-клиенту (2.240)&lt;br&gt;&lt;br&gt;&amp;gt; ответ наверно на шлюз уходит ,а не на vpn-сервер &lt;br&gt;&amp;gt; tcpdump на vpn-сервер запустите и посмотрите уходят ли пакеты и приходят ли &lt;br&gt;&amp;gt; ответы &lt;br&gt;&lt;br&gt;tcpdump -i eth0 &amp;#124;grep ip-адрес vpn-сервера ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5121.html#47</link>
    <pubDate>Tue, 05 Mar 2013 09:46:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; к другим компам в сети и от них, пакеты пойдут через FORWARD &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; , а у вас я так понимаю там только DROP &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; FORWARD тоже DROP, ставил все в ACCEPT, но результат тот же &lt;br&gt;&amp;gt;&amp;gt; на компах в сети шлюзом 2.144 прописан?&lt;br&gt;&amp;gt; нет...&lt;br&gt;&lt;br&gt;192.168.2.0/24 в локалке или только между шлюзом и vpn-сервером?&lt;br&gt;с какого ip пингуете?&lt;br&gt;ответ наверно на шлюз уходит ,а не на vpn-сервер&lt;br&gt;&lt;br&gt;tcpdump на vpn-сервер запустите и посмотрите уходят ли пакеты и приходят ли ответы&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables (Ruldik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5121.html#46</link>
    <pubDate>Tue, 05 Mar 2013 09:33:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; к другим компам в сети и от них, пакеты пойдут через FORWARD &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; , а у вас я так понимаю там только DROP &lt;br&gt;&amp;gt;&amp;gt; FORWARD тоже DROP, ставил все в ACCEPT, но результат тот же &lt;br&gt;&amp;gt; на компах в сети шлюзом 2.144 прописан?&lt;br&gt;&lt;br&gt;нет... &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5121.html#45</link>
    <pubDate>Tue, 05 Mar 2013 09:24:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; к другим компам в сети и от них, пакеты пойдут через FORWARD &lt;br&gt;&amp;gt;&amp;gt; , а у вас я так понимаю там только DROP &lt;br&gt;&amp;gt; FORWARD тоже DROP, ставил все в ACCEPT, но результат тот же &lt;br&gt;&lt;br&gt;на компах в сети шлюзом 2.144 прописан?&lt;br&gt;</description>
</item>

<item>
    <title>Правила iptables (Ruldik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5121.html#44</link>
    <pubDate>Tue, 05 Mar 2013 07:06:59 GMT</pubDate>
    <description>&amp;gt; к другим компам в сети и от них, пакеты пойдут через FORWARD &lt;br&gt;&amp;gt; , а у вас я так понимаю там только DROP &lt;br&gt;&lt;br&gt;FORWARD тоже DROP, ставил все в ACCEPT, но результат тот же&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
