abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:33 | Nová verze

    OpenTofu, tj. svobodný a otevřený fork Terraformu vzniknuvší jako reakce na přelicencování Terraformu z MPL na BSL (Business Source License) společností HashiCorp, bylo vydáno ve verzi 1.7.0. Přehled novinek v aktualizované dokumentaci. Vypíchnout lze State encryption.

    Ladislav Hagara | Komentářů: 0
    včera 23:55 | Humor

    Spouštět webový prohlížeč jenom kvůli nákupu kávy? Nestačí ssh? Stačí: ssh terminal.shop (𝕏).

    Ladislav Hagara | Komentářů: 2
    včera 18:11 | Nová verze

    Yocto Project byl vydán ve verzi 5.0. Její kódové jméno je Scarthgap. Yocto Project usnadňuje vývoj vestavěných (embedded) linuxových systémů na míru konkrétním zařízením. Cílem projektu je nabídnou vývojářům vše potřebné. Jedná se o projekt Linux Foundation.

    Ladislav Hagara | Komentářů: 0
    včera 17:56 | Nová verze

    Operační systém 9front, fork operačního systému Plan 9, byl vydán v nové verzi "do not install" (pdf). Více o 9front v FQA.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | Nová verze

    Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána v nové verzi 6.1. Přehled novinek i s náhledy v oficiálním oznámení a na GitHubu. Řešeny jsou také 2 bezpečnostní chyby.

    Ladislav Hagara | Komentářů: 3
    včera 12:33 | Zajímavý software

    Lennart Poettering na Mastodonu představil utilitu run0. Jedná se o alternativu k příkazu sudo založenou na systemd. Bude součástí systemd verze 256.

    Ladislav Hagara | Komentářů: 14
    29.4. 23:22 | Nová verze

    Hudební přehrávač Amarok byl vydán v nové major verzi 3.0 postavené na Qt5/KDE Frameworks 5. Předchozí verze 2.9.0 vyšla před 6 lety a byla postavená na Qt4. Portace Amaroku na Qt6/KDE Frameworks 6 by měla začít v následujících měsících.

    Ladislav Hagara | Komentářů: 11
    29.4. 21:44 | Komunita

    Ubuntu 24.10 bude Oracular Oriole (věštecká žluva).

    Ladislav Hagara | Komentářů: 12
    29.4. 20:22 | Nová verze

    Byla vydána nová verze 2.45.0 distribuovaného systému správy verzí Git. Přispělo 96 vývojářů, z toho 38 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání. Vypíchnout lze počáteční podporu repozitářů, ve kterých lze používat SHA-1 i SHA-256.

    Ladislav Hagara | Komentářů: 0
    29.4. 13:33 | IT novinky

    Před 25 lety, ve čtvrtek 29. dubna 1999, byla spuštěna služba "Úschovna".

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (75%)
     (8%)
     (2%)
     (15%)
    Celkem 887 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Nastavení IPTABLES...něco špatně?

    4.5.2006 13:08 rodney2 | skóre: 1
    Nastavení IPTABLES...něco špatně?
    Přečteno: 208×
    nevím jestli mám správně nastavený firewall na debianu (kernel 2.6.8)

    očekávám od routru, aby omezil z venku vše krom ssh, z LAN nechci mit zadne omezeni.

    Ale stalo se mi, když jsem testoval z internetu server, se mi pripojil samba disk a pritom to bylo z venkovni eth0, co je za problem? omezil jsem proto sambu na vnitrni adresy 192.168.1., to to řeší, ale asi je stejně něco špatně, že to vůbec prošlo firewallem?

    (eth1=LAN,eth0=INTERNET)

    nastaveni mám uložene ve skriptu v /etc/int.d/firewall.sh a spouštím v run levelech 2,3, 5,

    pro LAN mam dhcp a routovani funguje normalne

    moje nastaveni iptables:
    #!/bin/sh
    
    PATH=/usr/sbin:/sbin:/bin:/usr/bin
    
    echo Setting Firewall
    
    # smazani pravidel
    iptables -F
    iptables -t nat -F
    iptables -t mangle -F
    iptables -X
    
    # loopback
    iptables -A INPUT -i lo -j ACCEPT
    
    #povoleni established spojeni
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT
    iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
    
    # all from LAN 
    iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
    
    #Masquerade - preklad adres
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    
    #zakazani z venku 
    iptables -A FORWARD -i eth0 -o eth0 -j REJECT
    
    #ssh ze vsech IP
    iptables -A INPUT -m state --state NEW -i eth0 -p tcp --dport 22 -j ACCEPT
    
    echo Done..
    
    
    kdyz jsem proskenoval porty z venku:
    TCP: 192.168.2.127 [9-discard]
    TCP: 192.168.2.127 [13-daytime] | Thu May  4 15:05:44 2006
    TCP: 192.168.2.127 [21-ftp]
    TCP: 192.168.2.127 [22-ssh]
    TCP: 192.168.2.127 [25-smtp]
    TCP: 192.168.2.127 [37-time] |
    TCP: 192.168.2.127 [53-domain]
    TCP: 192.168.2.127 [79-finger]
    TCP: 192.168.2.127 [111-sunrpc]
    TCP: 192.168.2.127 [113-auth]
    TCP: 192.168.2.127 [139-netbios-ssn]
    TCP: 192.168.2.127 [143-imap]
    TCP: 192.168.2.127 [220-imap3]
    TCP: 192.168.2.127 [445-microsoft-ds]
    TCP: 192.168.2.127 [938]
    
    
    jsem linux začátečník, tak děkuju za všechny rady.Hany

    Odpovědi

    4.5.2006 13:16 rodney2 | skóre: 1
    Rozbalit Rozbalit vše Re: Nastavení IPTABLES...něco špatně?
    ještě doplnění: samba disk se mi připojil na oknech z venkovní eth0 misto aby byl přístupný pouze z eth1!
    4.5.2006 13:21 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Nastavení IPTABLES...něco špatně?
    Například kde máš nastavení základních pravidel ?

    Něco jako:
    # Firevall
    /sbin/iptables -X
    /sbin/iptables -F INPUT
    /sbin/iptables -F OUTPUT
    /sbin/iptables -F FORWARD
    /sbin/iptables -P INPUT DROP
    /sbin/iptables -P OUTPUT DROP
    /sbin/iptables -P FORWARD DROP
    
    pokud tam to máš povolené vše projde.

    Toto je nesmysl navázaná spojení potřebuješ povolit obouma směry většinou ne ?

    iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT

    takže přepsat

    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

    Dále

    #zakazani z venku iptables -A FORWARD -i eth0 -o eth0 -j REJECT

    Toto je nesmysl forward je zakázán pomocí pravidla /sbin/iptables -P FORWARD DROP takže vypustit.

    jinak není ošetřen port 113 atd.....

    PS. Skuste se inspirovat a něco si pohledat příkladů je zde hodně.
    4.5.2006 13:29 rodney2 | skóre: 1
    Rozbalit Rozbalit vše Re: Nastavení IPTABLES...něco špatně?
    ok zkusim to přenastavit, inspiroval jsem se:

    http://www.debian-administration.org/articles/23

    ale asi to nebyla dobra inspirace?!
    5.5.2006 10:51 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Nastavení IPTABLES...něco špatně?
    Josef Kufner avatar 5.5.2006 12:01 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Nastavení IPTABLES...něco špatně?
    Drobná rada: Používej na názvy síťovek proměnné. Je to přehlednější a při změně HW se to lépe upravuje.
    Hello world ! Segmentation fault (core dumped)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.