<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка iptables</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6969.html</link>
    <description>Добрый день!&lt;br&gt;Помогите разобраться с такой проблемой...&lt;br&gt;Имеется сервер ОС Ubuntu Server 12.04, установлен squid3. - все работает, компы выходят в инет. Настройки делал вот по этой статье: http://www.spohelp.ru/forums/17-gotovye-resheniya/topics/1138-gotovoe-reshenie-ubuntu-server-squid+dnsmasq+sarg+iptables&lt;br&gt;&lt;br&gt;интерфейс eth0 - смотрит в инет, ip получает динамически&lt;br&gt;eth1 - смотрит в локалку 192.168.2.0/24 - и имеет адрес 192.168.2.222&lt;br&gt;&lt;br&gt;настройки iptables так же сделал по этой статье (ссылка выше)+ добавил немного своего&lt;br&gt;Вот мои правила iptables:&lt;br&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;iptables -F&lt;br&gt;iptables -t nat -F&lt;br&gt;iptables -X&lt;br&gt;iptables -A INPUT -i lo -j ACCEPT&lt;br&gt;iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT&lt;br&gt;iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br&gt;iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;iptables -A FORWARD -i eth0 -o eth1 -j REJECT&lt;br&gt;iptables -A INPUT -p tcp -i eth0 -m tcp --dport 22 -j DROP&lt;br&gt;iptables -A INPUT -p tcp -i eth0 -m tcp --dport 80 -j DROP&lt;br&gt;i</description>

<item>
    <title>Настройка iptables (sdi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6969.html#4</link>
    <pubDate>Tue, 02 Apr 2013 04:30:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Научитесь диагностировать проблему на клиенте командами: &lt;br&gt;&amp;gt; nslookup www.ru &lt;br&gt;&amp;gt; tracert www.ru &lt;br&gt;&amp;gt; telnet www.ru 80 &lt;br&gt;&amp;gt; ipconfig &lt;br&gt;&amp;gt; ipconfig /all &lt;br&gt;&amp;gt; ---- &lt;br&gt;&amp;gt; в тяжелых случаях вам еще понадобится на сервере команда &lt;br&gt;&amp;gt; tcpdump -ni eth0 &lt;br&gt;&amp;gt; tcpdump -ni eth1 &lt;br&gt;&lt;br&gt;Да, спасибо.&lt;br&gt;Разобрался&lt;br&gt;</description>
</item>

<item>
    <title>Настройка iptables (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6969.html#3</link>
    <pubDate>Wed, 27 Mar 2013 04:51:56 GMT</pubDate>
    <description>&lt;br&gt;а теперь начните смотреть на то, как работают правила через&lt;br&gt;&lt;br&gt;iptables -nvL &lt;br&gt;&lt;br&gt;iptables -t nat -nvL&lt;br&gt;&lt;br&gt;&lt;br&gt;---&lt;br&gt;&lt;br&gt;Научитесь диагностировать проблему на клиенте командами:&lt;br&gt;&lt;br&gt;&lt;br&gt;nslookup www.ru&lt;br&gt;tracert www.ru&lt;br&gt;&lt;br&gt;telnet www.ru 80 &lt;br&gt;&lt;br&gt;ipconfig &lt;br&gt;ipconfig /all&lt;br&gt;&lt;br&gt;----&lt;br&gt;&lt;br&gt;в тяжелых случаях вам еще понадобится на сервере команда&lt;br&gt;&lt;br&gt;tcpdump -ni eth0&lt;br&gt;tcpdump -ni eth1&lt;br&gt;</description>
</item>

<item>
    <title>Настройка iptables (sdi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6969.html#2</link>
    <pubDate>Wed, 27 Mar 2013 04:37:42 GMT</pubDate>
    <description>&amp;gt; Воспользуйтесь генератором правил онлайн - Easy Firewall Generator for IPTables &lt;br&gt;&amp;gt; http://easyfwgen.morizot.net/gen/ &lt;br&gt;&lt;br&gt;Я пробовал использовать этот генератор. Скрипт генерировал, но я так и не понял, какая строка отвечает за доступ в обход прокси. И скрипт получается большой очень, замудренный. По крайней мере, для меня, как для новичка возникают проблемы с пониманием его работы...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка iptables (ipmanyak)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/6969.html#1</link>
    <pubDate>Wed, 27 Mar 2013 04:27:10 GMT</pubDate>
    <description>Воспользуйтесь генератором правил онлайн - Easy Firewall Generator for IPTables&lt;br&gt;http://easyfwgen.morizot.net/gen/&lt;br&gt;После заполнения необходимых полей и нажатия кнопки Generate Firewall, если все нужные поля заполнены, получите готовый скрипт правил, если не хватает снова выдаст окно для заполнения . Скрипт причем с защитой SYN flood protection от  DDOS атак. Каждое правило идет с комментарием, это поможет вам понять что, как и для чего.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
