631
Sítě / Re:Nastavení IPtables na serveru s Debianem
« kdy: 22. 05. 2018, 17:09:21 »
Radsej ostanem pri nastavovani netfiltra pomocou iptables 
Prve testy:
zatial spusteny len skript s pravidlami.
Vyzera to OK
Testoval som len FTP spojenie z 192.168.1.4 a to fungovalo OK (treba vsak nastavit vo filezilla na aktivny rezim prenosu).
Zatial som nic nelogoval, ani nekontroloval pomocou tcpdump (pretoze to si musim este nastudovat) ale skusil som sa pripojit z inej ip adresy ako je 192.168.1.4 a tam sa ani len nesnazilo o pripojenie, cize firewall funguje dobre.
Zaujmave je, ze mudul conntrack_ftp som nemusel vobec nacitavat a funguje to aj bez neho.
Ak si po reboote VM vipisem moduly
Ak pustim skript z pravidlami (ale conntrack nespustam) tak sa tam uz conntrack objavi + niekolko dalsich modulov navyse (min. prvych 6).
Dovod neviem (je mozne, ze zavedenim niektorych pravidiel firewallu sa automaticky natiahnu aj moduly
)

Prve testy:
zatial spusteny len skript s pravidlami.
Vyzera to OK
Testoval som len FTP spojenie z 192.168.1.4 a to fungovalo OK (treba vsak nastavit vo filezilla na aktivny rezim prenosu).
Zatial som nic nelogoval, ani nekontroloval pomocou tcpdump (pretoze to si musim este nastudovat) ale skusil som sa pripojit z inej ip adresy ako je 192.168.1.4 a tam sa ani len nesnazilo o pripojenie, cize firewall funguje dobre.
Zaujmave je, ze mudul conntrack_ftp som nemusel vobec nacitavat a funguje to aj bez neho.
Ak si po reboote VM vipisem moduly
Kód: [Vybrat]
Module Size Used by
tun 28672 2
bochs_drm 20480 1
ttm 98304 1 bochs_drm
drm_kms_helper 155648 1 bochs_drm
pcspkr 16384 0
joydev 20480 0
evdev 24576 1
ftdi_sio 53248 2
usbserial 49152 5 ftdi_sio
shpchp 36864 0
drm 360448 4 bochs_drm,ttm,drm_kms_helper
sg 32768 0
serio_raw 16384 0
virtio_balloon 16384 0
button 16384 0
ip_tables 24576 0
x_tables 36864 1 ip_tables
autofs4 40960 2
ext4 585728 3
crc16 16384 1 ext4
jbd2 106496 1 ext4
crc32c_generic 16384 4
fscrypto 28672 1 ext4
ecb 16384 0
glue_helper 16384 0
lrw 16384 0
gf128mul 16384 1 lrw
ablk_helper 16384 0
cryptd 24576 1 ablk_helper
aes_x86_64 20480 0
mbcache 16384 4 ext4
dm_mod 118784 9
hid_generic 16384 0
usbhid 53248 0
hid 122880 2 hid_generic,usbhid
sd_mod 49152 3
sr_mod 24576 0
cdrom 61440 1 sr_mod
ata_generic 16384 0
virtio_net 32768 0
virtio_scsi 20480 2
psmouse 135168 0
ata_piix 36864 0
ehci_pci 16384 0
uhci_hcd 45056 0
ehci_hcd 81920 1 ehci_pci
virtio_pci 24576 0
virtio_ring 24576 4 virtio_net,virtio_scsi,virtio_balloon,virtio_pci
virtio 16384 4 virtio_net,virtio_scsi,virtio_balloon,virtio_pci
i2c_piix4 24576 0
libata 249856 2 ata_piix,ata_generic
usbcore 253952 6 usbhid,ehci_hcd,uhci_hcd,ftdi_sio,usbserial,ehci_pci
usb_common 16384 1 usbcore
scsi_mod 225280 5 sd_mod,virtio_scsi,libata,sr_mod,sg
floppy 69632 0
tak tam ziadny conntrack neni.Ak pustim skript z pravidlami (ale conntrack nespustam) tak sa tam uz conntrack objavi + niekolko dalsich modulov navyse (min. prvych 6).
Dovod neviem (je mozne, ze zavedenim niektorych pravidiel firewallu sa automaticky natiahnu aj moduly
)Kód: [Vybrat]
Module Size Used by
nf_conntrack_ipv4 16384 6
nf_defrag_ipv4 16384 1 nf_conntrack_ipv4
xt_tcpudp 16384 8
xt_conntrack 16384 6
nf_conntrack 114688 2 nf_conntrack_ipv4,xt_conntrack
iptable_filter 16384 1
tun 28672 2
bochs_drm 20480 1
ttm 98304 1 bochs_drm
drm_kms_helper 155648 1 bochs_drm
pcspkr 16384 0
joydev 20480 0
evdev 24576 1
ftdi_sio 53248 2
usbserial 49152 5 ftdi_sio
shpchp 36864 0
drm 360448 4 bochs_drm,ttm,drm_kms_helper
sg 32768 0
serio_raw 16384 0
virtio_balloon 16384 0
button 16384 0
ip_tables 24576 1 iptable_filter
x_tables 36864 4 ip_tables,iptable_filter,xt_tcpudp,xt_conntrack
autofs4 40960 2
ext4 585728 3
crc16 16384 1 ext4
jbd2 106496 1 ext4
crc32c_generic 16384 4
fscrypto 28672 1 ext4
ecb 16384 0
glue_helper 16384 0
lrw 16384 0
gf128mul 16384 1 lrw
ablk_helper 16384 0
cryptd 24576 1 ablk_helper
aes_x86_64 20480 0
mbcache 16384 4 ext4
dm_mod 118784 9
hid_generic 16384 0
usbhid 53248 0
hid 122880 2 hid_generic,usbhid
sd_mod 49152 3
sr_mod 24576 0
cdrom 61440 1 sr_mod
ata_generic 16384 0
virtio_net 32768 0
virtio_scsi 20480 2
psmouse 135168 0
ata_piix 36864 0
ehci_pci 16384 0
uhci_hcd 45056 0
ehci_hcd 81920 1 ehci_pci
virtio_pci 24576 0
virtio_ring 24576 4 virtio_net,virtio_scsi,virtio_balloon,virtio_pci
virtio 16384 4 virtio_net,virtio_scsi,virtio_balloon,virtio_pci
i2c_piix4 24576 0
libata 249856 2 ata_piix,ata_generic
usbcore 253952 6 usbhid,ehci_hcd,uhci_hcd,ftdi_sio,usbserial,ehci_pci
usb_common 16384 1 usbcore
scsi_mod 225280 5 sd_mod,virtio_scsi,libata,sr_mod,sg
floppy 69632 0
)
