Вопрос по iptables

Linux, безопасность, сети и все что с этим связано
Аватара пользователя
Tellurian
Увлекающийся
Сообщения: 93
Зарегистрирован: 04 май 2005, 15:00
Откуда: Minsk
Контактная информация:

Вопрос по iptables

Сообщение Tellurian »

Народ, поставил я для нашей локалки сервак Apache+PHP+MySQLна на Р-2, Винт 2 гб, без иксов.
Все хаботает...
Вот подумал iptables'ами перекрыть все лишнии пакеты, но вот не задача, многих опций, приведенных в книге по на стройке, небыло.
В частности не было (если не ошибаюсь) опции --dport.
Подскажите плиз что делать?


Често говоря процесс освоения линукса в полном разгаре и систематизированных знаний не хватает....
Компьютер всегда делает то, что ты ему приказываешь, а не то, что ты от него хочешь!
--------------------------------------------------------

Cisco Certified Network Associate
Cisco Certified Network Professional

Hermit
Неотъемлемая часть форума
Сообщения: 354
Зарегистрирован: 22 сен 2004, 13:47
Откуда: Minsk
Контактная информация:

Сообщение Hermit »

протокол нужно указать, у которого есть смысл порты указывать (tcp или udp). А вообще по iptables есть хороший мануал http://www.opennet.ru/docs/RUS/iptables/

Аватара пользователя
Tellurian
Увлекающийся
Сообщения: 93
Зарегистрирован: 04 май 2005, 15:00
Откуда: Minsk
Контактная информация:

Сообщение Tellurian »

это понятно.
Я протокол указал - TCP.
Опция просто не поддерживается и не описывается в хелпе и мане,
хотя если пойти по соотв. вышеприведенной ссылке, то эта опция присутствует в описании...
Компьютер всегда делает то, что ты ему приказываешь, а не то, что ты от него хочешь!
--------------------------------------------------------

Cisco Certified Network Associate
Cisco Certified Network Professional

Hermit
Неотъемлемая часть форума
Сообщения: 354
Зарегистрирован: 22 сен 2004, 13:47
Откуда: Minsk
Контактная информация:

Сообщение Hermit »

Кинь сюда полностью команду и что в ответ выкидывает.
И какой дистрибутив и ядро?

Аватара пользователя
Tellurian
Увлекающийся
Сообщения: 93
Зарегистрирован: 04 май 2005, 15:00
Откуда: Minsk
Контактная информация:

Сообщение Tellurian »

Я ща на работе - кину точно с дома
Предварительно:
Мандрайк 10.1
ядро 2.6.4-1 ... помоему так

короче при указании опции --destination-port или --port пишет, что опция не поддерживается и предлагает команду iptables --help
в выводе которой также отсутствуют данные опции...
Команда man iptables тоже ничего не говорит о наличии данных опций, а вот если спросить у гугла соответствующий man или how-to, то в них все прекрасно опображено...
Компьютер всегда делает то, что ты ему приказываешь, а не то, что ты от него хочешь!
--------------------------------------------------------

Cisco Certified Network Associate
Cisco Certified Network Professional

Аватара пользователя
Tellurian
Увлекающийся
Сообщения: 93
Зарегистрирован: 04 май 2005, 15:00
Откуда: Minsk
Контактная информация:

Сообщение Tellurian »

Ладно, с проблемой сам разобрался...

Еще вопрос: как избежать потери цепочек при перезагрузке системы, т.е. есть-ли другой способ кроме написания инициализационного скрипта с перечислением всех команд?
Компьютер всегда делает то, что ты ему приказываешь, а не то, что ты от него хочешь!
--------------------------------------------------------

Cisco Certified Network Associate
Cisco Certified Network Professional

Аватара пользователя
nab
Фанатеющий
Сообщения: 159
Зарегистрирован: 07 май 2004, 21:42
Откуда: Сталіца

Сообщение nab »

Код: Выделить всё

SEE ALSO
       iptables-save(8), iptables-restore(8)
Изображение

Ответить