Nastavení IPtables na serveru s Debianem

Vilith

  • *****
  • 662
    • Zobrazit profil
Re:Nastavení IPtables na serveru s Debianem
« Odpověď #30 kdy: 23. 05. 2018, 09:31:49 »
A neni jednodussi a efektivnejsi upravovat/komentovat vystupy z iptables-save?
Kazdeho volba


uf

Re:Nastavení IPtables na serveru s Debianem
« Odpověď #31 kdy: 23. 05. 2018, 09:43:45 »
Zatial som nic nelogoval, ani nekontroloval pomocou tcpdump (pretoze to si musim este nastudovat) ale skusil som

Ke zkoumání firewallu zkus taky
iptables -A ... -j LOG
iptables -A ... -j LOG --log-prefix="cokoliv"
Záznamy jsou v syslogu.

Re:Nastavení IPtables na serveru s Debianem
« Odpověď #32 kdy: 23. 05. 2018, 14:46:48 »
OK, nechcem sa tu teraz hasterit o to ci iptables nacitat cez skript, alebo save/restore.
Pre mna je dolezite spravne a bezpecne nastavit pravidla netfiltra aby fungoval ako pozadujem.
V podstate (vid moj prvy prispevok) ten netfilter prepusta/blokuje to co som pozadoval.
Pozadoval som aby bolo povolene z jednej (lokalnej) IP FTP a SSH a to funguje.
Port 17000 funguje a openvpn este nemam otestovane, ale myslim si, ze mal by fungovat tiez.
Pre ovpn je standardne pravidlo
Kód: [Vybrat]
iptables -A INPUT -p tcp --dport 1194 -j ACCEPTktore otvora port 1194 pre kazdeho. Predpokladam, ze openvpn server nebude robit problemy a kazdemu odpovie, kedze politika output je accept.

Teraz by som si chcel este logovanim overit ako to dropuje pakety ak pridu odkial by chodit nemali. Zrejme pouzjem nie velmi filtrovacie pravidlo, ale skusim logovat vsetko na vstupe
Kód: [Vybrat]
iptables -A INPUT -j LOG --log-prefix 'iptables_input_all'predpokladam, ze logy najdem v /var/log/kern.log, alebo /var/log/syslog

PS este by som chcel vediet ako by som si ten firewall skutocne otestoval. Skusil som skenovat porty nmapom, ale ukazovalo mi to zvlastne porty ... hmm ....  k tomu sa ale dostanem mozno neskor
« Poslední změna: 23. 05. 2018, 14:51:07 od darebacik »