Οδηγός ρύθμισης Iptables (Firewall)

...το μέρος για να ξεκινήσετε!

Συντονιστής: adem1

Κανόνες Δ. Συζήτησης
Παρακαλώ να επιλέξετε, με προσοχή, την άδεια που θέλετε να έχουν οι οδηγοί που συγγράφετε.
Πληροφορίες για τις άδειες μπορείτε να βρείτε εδώ.
Άμα επιθυμείτε κάποια άλλη άδεια επικοινωνήστε με κάποιο Διαχειριστή είτε Συντονιστή.

Σημαντικό είναι να χρησιμοποιήσετε την υπηρεσία http://imagebin.ubuntu-gr.org για τις εικόνες.

Re: Οδηγός ρύθμισης Iptables (Firewall)

Δημοσίευσηαπό linuxman » 28 Αύγ 2008, 17:24

Πολύ καλός οδηγός και ανλυτικός . Μπράβο .
Όμως εγώ δεν έχω ποτέ διαπιστώσει κάποιο τέτοιο πρόβλημα με πόρτες .
Στο σπίτι με ADSL ναι έω ανοίξει πόρτες για διάφορα πράγματα π.χ. skype,sjphone,azureus,gaim=pidgin , amsn , και άλλα .
Στο ΠΑΜΑΚ δεν χρειάζεται να ανοίξω καν λειτουργούν έτσι .(εδώ πάλη ίδια κατάσταση πχ azureus=vuze δεν έχω ανοίξει τις πόρτες στο Λίνουξ λειτουργεί κανονικά )
Άλλα ποτέ δεν έχω πειράξει το iptables στο Ubuntu και δεν υπάρχει κανένα πρόβλημα με αυτό , ναι ξέρω ότι είναι by default closed άλλα δεν νομίζω ότι ανάγκη να ανοίγεις πόρτες στο Ubuntu+ADSL+ADSL router .
Ανάμεσα στο ρούτερ και το Λίνουξ υπάρχει ένα μικρό δίκτυο και αν έχουμε ορίσει σωστά πόρτες στο ρούτερ δεν νομίζω να υπάρχει πρόβλημα , παράδειγμα έτσι για τεστ ανοίγω το OpenArena στο φορητό στο σπίτι που θα πάρει IP απο ασύρματο με DHCP και δεν υπάρχει πρόβλημα να λειτουργεί με σύνδεση σε διάφορα servers και λειτουργεί κανονικά και ξέρω ότι δεν έχω ανοίξει πόρτες ούτε στο ρούτερ ούτε στο Ubuntu για να λειτουργεί , ναι έχω ανοίξει πόρτες για ssh 22 που με χρειάζεται και τα παραπάνω που ανέφερα άλλα δεν υπήρχε πρόβλημα ούτε με αυτό απο μέσα μπορούσα να συνδεθώ έξω απο έξω προς τα μέσα όχι για αυτό και την άνοιξα .
Router is USR 9108 Wireless .
Οδηγίες προς Νεοεισερχόμενους
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Linux Mint 17.1 Rebecca 3.13.0-37-generic 64bit (el_GR.UTF-8, X-Cinnamon cinnamon)
3 Intel Core i5-2310M CPU @ 2.10GHz ‖ RAM 3866 MiB ‖ Dell Inc. 0D7C51 - Dell Inc. Dell System Vostro 3750
4 Intel 2nd Generation Core Processor Family Integrated Graphics [8086:0116] {i915}
5 wlan0: Intel Centrino Wireless-N 1030 [Rainbow Peak] [8086:008a] (rev 34) ⋮ eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 06)
http://www.greeklug.gr
Άβαταρ μέλους
linuxman
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10378
Εγγραφή: 10 Μάιος 2008, 20:41
Τοποθεσία: Thessaloniki / Macedonia / Greece
Εκτύπωση

Re: Οδηγός ρύθμισης Iptables (Firewall)

Δημοσίευσηαπό bullgr » 01 Σεπ 2008, 18:35

Ο οδηγός αυτός είναι χρήσιμος κυρίως για αυτούς που θέλουν να στήσουν ένα ασφαλές ubuntu (ubuntu server) επιτρέποντας να περνάνε ΜΟΝΟ οι υπηρεσίες που θέλουν (ανοίγοντας τις αντίστοιχες πόρτες) και να αποκλείονται αυτόματα οι υπόλοιπες για λόγους ασφαλείας. Τώρα για το αν είναι ανάγκη να το κάνει ο καθένας ή όχι αυτό θα το κρίνετε μόνοι σας.

Και για να μην παρεξηγηθώ... Ο καθένας μπορεί να κάνει τη δουλειά του όπως νομίζει αυτός ότι είναι καλύτερα. Δεν λέω ότι ο δικός μου ο τρόπος είναι ο μοναδικός και ότι αυτόν πρέπει να κάνετε αλλιώς δεν είστε σωστοί κλπ. Απλώς για εμένα λειτουργεί πολύ καλά, μπορώ να ανοίγω όποια πόρτα θέλω αποκλείοντας τις υπόλοιπες, δίνοντας μου έτσι εκτός από ευχρηστία παράλληλα και μεγάλη ασφάλεια που ειδικά σε servers είναι απαραίτητη.

Στο κάτω-κάτω έναν οδηγό δημοσίευσα στο forum. Όποιος διαφωνεί με τον οδηγό αυτόν απλώς ας μην τον εφαρμόσει...
ΕΠΙΤΡΕΠΕΤΑΙ ΝΑ ΠΕΣΕΙΣ, ΕΠΙΒΑΛΛΕΤΑΙ ΝΑ ΣΗΚΩΘΕΙΣ... HASTA SIEMPRE...
Άβαταρ μέλους
bullgr
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 1853
Εγγραφή: 10 Μάιος 2008, 21:45
Εκτύπωση

Re: Οδηγός ρύθμισης Iptables (Firewall)

Δημοσίευσηαπό sparus » 31 Ιαν 2009, 18:51

Προσπαθώ να συνδεθώ με κάποιο server από amule αλλά τίποτα. Πριν αρχίσω να το πειράζω έμπαινα κουτσά στραβά αλλά οι ταχύτητες ήταν απογοητευτικές. (Σύνδεση γινόταν μόνο στο eD2k)
http://www.amule.org/wiki/index.php/Get_HighID Στο wiki λέει ότι ακόμα και με κλειστές ports έπρεπε να συνδέομαι με low ID.
Έκανα port forwarding στο router αλλά και πάλι τπτ. Ακολούθησα και τον οδηγό σου αλλά ακόμα να συνδεθεί.
http://www.amule.org/testport.php Αυτό το τεστ το περνάει επιτυχώς όμως.
Στο amule μου βγάζει για όλους τους servers ότι η απόπειρα σύνδεσης ξεπέρασε το χρονικό όριο. Καμία ιδέα;
Debian Squeeze (64bit)/ Ubuntu 10.10 (32bit)
AMD Athlon 64 (3200+) / Asus A8N5X / Gainward GeForce 6500 / 2GB DDR
Άβαταρ μέλους
sparus
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 439
Εγγραφή: 31 Μάιος 2008, 15:41
Εκτύπωση

Re: Οδηγός ρύθμισης Iptables (Firewall)

Δημοσίευσηαπό sparus » 31 Ιαν 2009, 19:02

Εντάξει, τα έχω ρημάξει όλα. Τώρα δεν μπορώ ούτε με το vuze να συνδεθώ που κατέβαζε σφαίρα..
Debian Squeeze (64bit)/ Ubuntu 10.10 (32bit)
AMD Athlon 64 (3200+) / Asus A8N5X / Gainward GeForce 6500 / 2GB DDR
Άβαταρ μέλους
sparus
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 439
Εγγραφή: 31 Μάιος 2008, 15:41
Εκτύπωση

Re: Οδηγός ρύθμισης Iptables (Firewall)

Δημοσίευσηαπό sparus » 31 Ιαν 2009, 19:24

Απαντάω μόνος στο πρόβλημα μου: Έφταιγε το firewall του ρουτερ. Αυτό λογικά είναι άλλο από του λίνουξ. Πως γίνεται όμως να κάνω τη δουλειά μου χωρίς να το απενεργοποιήσω;
Debian Squeeze (64bit)/ Ubuntu 10.10 (32bit)
AMD Athlon 64 (3200+) / Asus A8N5X / Gainward GeForce 6500 / 2GB DDR
Άβαταρ μέλους
sparus
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 439
Εγγραφή: 31 Μάιος 2008, 15:41
Εκτύπωση

Re: Οδηγός ρύθμισης Iptables (Firewall)

Δημοσίευσηαπό linuxman » 31 Ιαν 2009, 20:37

Οδηγίες προς Νεοεισερχόμενους
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Linux Mint 17.1 Rebecca 3.13.0-37-generic 64bit (el_GR.UTF-8, X-Cinnamon cinnamon)
3 Intel Core i5-2310M CPU @ 2.10GHz ‖ RAM 3866 MiB ‖ Dell Inc. 0D7C51 - Dell Inc. Dell System Vostro 3750
4 Intel 2nd Generation Core Processor Family Integrated Graphics [8086:0116] {i915}
5 wlan0: Intel Centrino Wireless-N 1030 [Rainbow Peak] [8086:008a] (rev 34) ⋮ eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 06)
http://www.greeklug.gr
Άβαταρ μέλους
linuxman
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10378
Εγγραφή: 10 Μάιος 2008, 20:41
Τοποθεσία: Thessaloniki / Macedonia / Greece
Εκτύπωση

Re: Οδηγός ρύθμισης Iptables (Firewall)

Δημοσίευσηαπό ftso » 31 Ιαν 2009, 20:50

sparus έγραψε:Απαντάω μόνος στο πρόβλημα μου: Έφταιγε το firewall του ρουτερ. Αυτό λογικά είναι άλλο από του λίνουξ. Πως γίνεται όμως να κάνω τη δουλειά μου χωρίς να το απενεργοποιήσω;

Ρυθμίζοντας το σωστά :)
Το κάθε router έχει διαφορετικές* ρυθμίσεις στο firewall που διαθέτει...αν διαθέτει.

*Ίδιο σκοπό, αλλά άλλη διαδικασία, μενού κτλ...
Άβαταρ μέλους
ftso
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 6409
Εγγραφή: 12 Μάιος 2008, 13:40
Τοποθεσία: Αθήνα
IRC: ftso
Εκτύπωση

Re: Οδηγός ρύθμισης Iptables (Firewall)

Δημοσίευσηαπό sparus » 31 Ιαν 2009, 21:06

Το έβαλα στο low(default). Και ευτυχώς λειτουργεί. ;)
Μετά την εξεταστική θα το ξαναπειράξω.. :lol:
Debian Squeeze (64bit)/ Ubuntu 10.10 (32bit)
AMD Athlon 64 (3200+) / Asus A8N5X / Gainward GeForce 6500 / 2GB DDR
Άβαταρ μέλους
sparus
dudeTUX
dudeTUX
 
Δημοσιεύσεις: 439
Εγγραφή: 31 Μάιος 2008, 15:41
Εκτύπωση

Re: Οδηγός ρύθμισης Iptables (Firewall)

Δημοσίευσηαπό hetaios » 23 Φεβ 2009, 02:50

Πολύ καλή δουλειά και το topic και οι απαντήσεις. Άρχισα να καταλαβαίνω τι παίζει με το IP Tables. Έκανα τα βήματα ακριβώς όπως τα περιγράφει ο οδηγός αλλά το transmision λέει ότι το port είναι ακόμα κλειστό. Το έχω ανοίξει το συγκεκριμένο port στο ΝΑΤ από το διαχειριστικό του Router μου. Χρησημοποίησα το 6881 όπως και στον οδηγό. Μια βοήθεια ρε αλάνια.
Ευχαριστώ εκ των προτερων.
Intel(R) Cote(TM)2 Quad CPU Q6600@2.40Ghz, nVidia 8800 GTS 325MB, Asus P5K,2GB Ram, Ubuntu υκλοφορια 8,04 Hardy Πυρήνας Linux 2.6.24-23-Generic GNOME 2.22.3
Άβαταρ μέλους
hetaios
babeTUX
babeTUX
 
Δημοσιεύσεις: 13
Εγγραφή: 19 Φεβ 2009, 17:00
Εκτύπωση

Re: Οδηγός ρύθμισης Iptables (Firewall)

Δημοσίευσηαπό bullgr » 23 Φεβ 2009, 12:52

Συγνώμη φίλε μου, μετά από τόσο καιρό που είχα αναρτημένο τον οδηγό βρήκες μια παράλειψή μου... Συγκεκριμένα για το κώδικα του torrent, στο δεύτερο τμήμα του είχα τον κώδικα:
Κώδικας: Επιλογή όλων
#torrent (6881)
if [ $allow_torrent -eq "1" ] ; then
   iptables -A INPUT -p tcp --dport 6881 -j ACCEPT


Από δική μου παράλειψη δεν συμπεριλήφθηκαν οι δύο τελευταίες γραμμές κώδικα που είναι φυσικά σημαντικές για να δουλέψει ο κανόνας:
Κώδικας: Επιλογή όλων
#torrent (6881)
if [ $allow_torrent -eq "1" ] ; then
   iptables -A INPUT -p tcp --dport 6881 -j ACCEPT
   iptables -A INPUT -p udp --dport 6881 -j ACCEPT
fi


Ήδη το διόρθωσα στην αρχική σελίδα και μπορείς να πας να δεις βήμα-βήμα τις οδηγίες... Ευχαριστώ που βοήθησες να δω τη παράλειψη... :mrgreen:
ΕΠΙΤΡΕΠΕΤΑΙ ΝΑ ΠΕΣΕΙΣ, ΕΠΙΒΑΛΛΕΤΑΙ ΝΑ ΣΗΚΩΘΕΙΣ... HASTA SIEMPRE...
Άβαταρ μέλους
bullgr
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 1853
Εγγραφή: 10 Μάιος 2008, 21:45
Εκτύπωση

ΠροηγούμενηΕπόμενο

Επιστροφή στο Οδηγοί - How to - Tutorials

cron