|
Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » несколько вопросов по iptables |
|
несколько вопросов по iptables
|
Новый участник Сообщения: 8 |
Вопрос по пользовательским цепочкам
Создаём например свою цепочку "-N tcp_packets" вопрос в том куда она вклинится на пути прохождения ракетов? А то вроде в доке пример приводится а так не понятно - стандартных то 5 цепей и пакет по ним идёт в жёсткорегламентированной форме, а куда пользовательская цепрочка вставляется? Заранее спасибо за твет. |
|
Отправлено: 09:37, 23-01-2007 |
Ветеран Сообщения: 715
|
Профиль | Отправить PM | Цитировать tolll
RH-lokkit - это цепочка iptables, она заполняется в соответствии с указанным при установке уровнем безопасности. Чем именно - ищите в документации к своему дистрибутиву. В /etc/sysconfig/iptables сохраняются правила с помощью команды iptables-save (почитайте об этом в руководстве, там все понятно). |
------- Отправлено: 22:34, 25-01-2007 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать must die
Цитата:
И ещё вопрос , что такое там означает например INPUT ACCEPT - [0:0] - в скобочках что такое? |
|
Отправлено: 09:47, 26-01-2007 | #12 |
Ветеран Сообщения: 715
|
Профиль | Отправить PM | Цитировать tolll
Не знаю как там RH :-) Но попробую предположить, что при изменении уровня безопасности, в этот файл вносятся изменения. При старте системе правила загружаются из этого файла. Зачем вам изучать синтаксис этого файла? Просмотреть, текущую конфигурацию - iptables --list. Внесли изменения, сохраните /etc/init.d/iptables save (ну или что-нибудь в этом духе). |
------- Отправлено: 10:42, 26-01-2007 | #13 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать must die
Цитата:
Цитата:
![]() |
||
Отправлено: 11:48, 26-01-2007 | #14 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Не подскажет ли кто ещё несколько моментов:
1. Есть набор допустимых ip адресов, который фигурирует в разных цепочках-таблицах. Нельзя ли его вогнать в сетс какой-н что бы потом просто по $var на него ссылаться? 2. Если вбить команду iptables --list в итоге таблицы выводятся нескоклько медленно что ли.... иногда вывод минут 5 может занимать в зависимости от навароченности таблицы. Так и должно быть? Заранее спасибо! |
Отправлено: 17:29, 05-03-2007 | #15 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать 1. Если правила iptables указаны в обычном sh-скрипте - то никто не мешает Вам использовать переменные, например:
#!/bin/sh LOCALNET="192.168.1.0/24" IPT="/usr/sbin/iptables" $IPT -A FORWARD -p tcp -s $LOCALNET --dport 80 -j ACCEPT используйте , все будет выводиться гораздо быстрее ;-) |
Отправлено: 17:38, 05-03-2007 | #16 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать BuGfiX
Цитата:
|
|
Отправлено: 23:42, 09-03-2007 | #17 |
Слакофил Сообщения: 590
|
Профиль | Сайт | Отправить PM | Цитировать Насколько я знаю, синтаксис iptables не позволяет задавать несколько source или destination адресов в одном правиле.
|
------- Отправлено: 11:52, 12-03-2007 | #18 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Несколько вопросов | raingts | Хочу все знать | 2 | 30-01-2007 18:05 | |
Несколько вопросов | barbos | Общий по Linux | 8 | 16-12-2004 20:40 | |
Несколько вопросов по C++ | pva | Программирование и базы данных | 2 | 09-04-2004 08:45 | |
Несколько вопросов об ... | Sharkky | Программирование и базы данных | 4 | 08-10-2003 13:01 | |
Несколько вопросов по RH 9 | Frost Wolf | Общий по Linux | 12 | 07-09-2003 12:51 |
|