Вопрос обеспечения безопасности (iptables)

Автор Sferg, 17 марта 2013, 22:09:18

« назад - далее »

0 Пользователи и 2 гостей просматривают эту тему.

fry

Поправил первый скрипт. пробуйте. таким же методом. вывод iptables -vL снова сюда:)
Товарищи призывники! Надо понимать всю глубину наших глубин!

Руководство по добавлению изображений на форум

Sferg

fry, выполнил (окромя выполнения из /etc/network/interfaces, если оттуда вообще выполняется). Интернет снова пропал. Пришлось перезагружаться. Интернет пропадает спустя малое время после применения скрипта, но больше на -i и POSTROUTING не ругается. Результат:

Chain INPUT (policy DROP 3 packets, 253 bytes)
pkts bytes target     prot opt in     out     source               destination

    0     0 DROP       all  --  any    any     anywhere             anywhere
    state INVALID
    0     0 DROP       all  --  !lo    any     anywhere             loopback/8

   40  2612 ACCEPT     all  --  any    any     anywhere             anywhere
    state RELATED,ESTABLISHED

Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination

    2   109 DROP       all  --  any    any     anywhere             anywhere
    state INVALID
    3   338 ACCEPT     all  --  any    any     anywhere             anywhere
    state RELATED,ESTABLISHED
    0     0 ACCEPT     all  --  eth0   eth1    anywhere             anywhere

    0     0 ACCEPT     all  --  wlan0  eth1    anywhere             anywhere


Chain OUTPUT (policy ACCEPT 23 packets, 1846 bytes)
pkts bytes target     prot opt in     out     source               destination
С уважением.

Debian 10.2, kernel 5.3.13-1-pve x86_64 (WiFi-роутер)
Intel Pentium J5005, 16Gb DDR4-2400, UHD605, 1Tb HDD + 500Gb Ext. HDD

Debian 10.2, kernel 4.19.0-6 x86_64 (домашний ПК)
Intel Core i7-3770, 16Gb DDR3-1600, HD4000, 250Gb SSD + 2Tb HDD

fry

Интернет пропадает на клиентах или на сервере тоже?
Товарищи призывники! Надо понимать всю глубину наших глубин!

Руководство по добавлению изображений на форум

Sferg

#18
fry, на сервере не смотрел, но на планшете пропадал. Не удавалось ни этот форум открыть, ни по ssh к серверу подключиться. Сейчас попробую скрипт применить ещё раз и посмотреть на ситуацию с интернетом на сервере.

Посмотрел. На самом сервере интернет есть. Перезагрузился. Сейчас и на планшете есть. До применения скрипта.
С уважением.

Debian 10.2, kernel 5.3.13-1-pve x86_64 (WiFi-роутер)
Intel Pentium J5005, 16Gb DDR4-2400, UHD605, 1Tb HDD + 500Gb Ext. HDD

Debian 10.2, kernel 4.19.0-6 x86_64 (домашний ПК)
Intel Core i7-3770, 16Gb DDR3-1600, HD4000, 250Gb SSD + 2Tb HDD