Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы Debian/Ubuntu
  • Search

iptables Drop

Post Reply
  • Print view
Advanced search
33 posts
  • Previous
  • 1
  • 2
  • 3
  • 4
  • Next
pr0.JeR
Posts: 17
Joined: Tue Dec 13, 2016 12:10 pm

Re: iptables Drop
  • Quote

Post by pr0.JeR » Wed Dec 14, 2016 1:15 pm

korvinod wrote:Не вижу правила
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
А что это правило даст? Я так понимаю разрешить принимать по всем портам и отправлять?
Top

korvinod
Posts: 78
Joined: Wed Aug 31, 2016 8:20 am

Os: Ubuntu 15x
Web: apache + nginx
Re: iptables Drop
  • Quote

Post by korvinod » Wed Dec 14, 2016 1:18 pm

Зачем IP 130.133.110.67 Хост: clamav.spline.inf.fu-berlin.de ваш сервер со всеми открытыми портам?

Т.е. вы разрешаете IP 130.133.110.67 входящие соединения с Вашим сервером по всем портам.. :)
Top

korvinod
Posts: 78
Joined: Wed Aug 31, 2016 8:20 am

Os: Ubuntu 15x
Web: apache + nginx
Re: iptables Drop
  • Quote

Post by korvinod » Wed Dec 14, 2016 1:19 pm

ESTABLISHED — Все пакеты принадлежащие установленному соединению (Например, GET ответ web-сервера)


RELATED — Пакеты, не принадлежащие установленному соединению (то есть те пакеты, которые являются частью новых соединений, которые было инициированы уже установленным ESTABLISHED соединением), но связанные с ним. (Например — FTP в активном режиме использует разные соединения для передачи данных. Эти соединения связанны.)
Это как раз то что надо для авторизации.
Top

pr0.JeR
Posts: 17
Joined: Tue Dec 13, 2016 12:10 pm

Re: iptables Drop
  • Quote

Post by pr0.JeR » Wed Dec 14, 2016 1:21 pm

korvinod wrote:Зачем IP 130.133.110.67 Хост: clamav.spline.inf.fu-berlin.de ваш сервер со всеми открытыми портам?

Т.е. вы разрешаете IP 130.133.110.67 входящие соединения с Вашим сервером по всем портам.. :)
Так я даю возможность clamav обновиться благодаря этому правилу, или я не прав?
Top

korvinod
Posts: 78
Joined: Wed Aug 31, 2016 8:20 am

Os: Ubuntu 15x
Web: apache + nginx
Re: iptables Drop
  • Quote

Post by korvinod » Wed Dec 14, 2016 1:22 pm

Нет.. Кламав сам обновится, для этого есть исходящее правило.

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

Добавитье эти 2 правила и проверьте авторизацию
Top

pr0.JeR
Posts: 17
Joined: Tue Dec 13, 2016 12:10 pm

Re: iptables Drop
  • Quote

Post by pr0.JeR » Wed Dec 14, 2016 1:26 pm

korvinod wrote:Нет.. Кламав сам обновится, для этого есть исходящее правило.

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

Добавитье эти 2 правила и проверьте авторизацию
ок щас попробую,
А вот это как добавить?
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
iptables -A а дальше что :)
Top

korvinod
Posts: 78
Joined: Wed Aug 31, 2016 8:20 am

Os: Ubuntu 15x
Web: apache + nginx
Re: iptables Drop
  • Quote

Post by korvinod » Wed Dec 14, 2016 1:29 pm

Это оно и есть :)
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Top

pr0.JeR
Posts: 17
Joined: Tue Dec 13, 2016 12:10 pm

Re: iptables Drop
  • Quote

Post by pr0.JeR » Wed Dec 14, 2016 1:31 pm

korvinod wrote:Это оно и есть :)
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Ругается :(
iptables: No chain/target/match by that name
Top

korvinod
Posts: 78
Joined: Wed Aug 31, 2016 8:20 am

Os: Ubuntu 15x
Web: apache + nginx
Re: iptables Drop
  • Quote

Post by korvinod » Wed Dec 14, 2016 1:33 pm

iptables -A INPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT

А вот так?
Top

pr0.JeR
Posts: 17
Joined: Tue Dec 13, 2016 12:10 pm

Re: iptables Drop
  • Quote

Post by pr0.JeR » Wed Dec 14, 2016 1:37 pm

korvinod wrote:iptables -A INPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT

А вот так?
То же самое
Top


Post Reply
  • Print view

33 posts
  • Previous
  • 1
  • 2
  • 3
  • 4
  • Next

Return to “Debian/Ubuntu”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password