Fórum Root.cz

Hlavní témata => Sítě => Téma založeno: siginigin 08. 03. 2011, 12:28:36

Název: Testování IPtables pravidel
Přispěvatel: siginigin 08. 03. 2011, 12:28:36
Zdravím, existuje nejaký nástroj na testovanie iptables pravidiel?  Na fórach píšu o iptables -C, ale tento prepínač nefunguje. Niečo ako pactester na testovanie proxy.pac súborov. Aspoň niečo ako:
Kód: [Vybrat]
root@srv~# iptables_tester -f /etc/sysconfig/iptables -s 192.168.1.1 -d 192.168.1.2 -p 80
ACCEPT
root@srv~# iptables_tester -f /etc/sysconfig/iptables -s 192.168.1.1 -d 192.168.1.2 -p 81
DROP
Vďaka za radu.
Název: Re: iptables tester
Přispěvatel: Sten 08. 03. 2011, 13:52:38
Já používám netcat a ping a stačilo mi to ;-)
Název: Re: iptables tester
Přispěvatel: siginigin 08. 03. 2011, 14:44:15
dobre, tak inak. ako overim, ze spojenie zo stanice A na server B:port, prechadzajuce cez moj server C, je povolene? za predpokladu, ze nemam ziadny pristup k stanici A ani pri nom nikto nieje, len bezi.
vdaka za radu.
Název: Re: iptables tester
Přispěvatel: smoofy 08. 03. 2011, 15:22:54
Napada mne trochu krkolomne ale presto reseni. Co takhle vytvorit dve virtualni sitovky ala loopback, naroutovat je na patricna zarizeni na firewallu a dat jim IP tech zarizeni co chces vyzkouset? Je to brutalni reseni a asibude i daleko jednodussi zpusob. Ten ale neznam :)
Název: Re: iptables tester
Přispěvatel: Sten 08. 03. 2011, 15:34:50
dobre, tak inak. ako overim, ze spojenie zo stanice A na server B:port, prechadzajuce cez moj server C, je povolene? za predpokladu, ze nemam ziadny pristup k stanici A ani pri nom nikto nieje, len bezi.
vdaka za radu.

Vytvořte si lokální (oddělenou) síť připojenou na server C (nebo stoj simulující jeho firewall), kde rozběhněte stroj simulující A (IP a MAC adresa + dotazy na příslušné porty). Pro to se mi osvědčila virtualizace (KVM). Anebo to můžete zkusit tak, že nějak zjistíte, jestli na A funguje služba, kterou poskytuje B.

Btw. nastavování firewallu za provozu a bez přístupu k jednotlivým stanicím je … přinejmenším velmi riskantní.
Název: Re: Testování IPtables pravidel
Přispěvatel: siginigin 16. 03. 2011, 11:08:14
nakoniec som si vzdialene spustil telnet server na stanici A. to bolo asi najjednoduchsie riesenie, ucel to splnilo, kazdopadne rad by som vedel ci skutocne neexistuje nejaky tester pravidiel ip tables.

vdaka za rady.