Testování IPtables pravidel

Testování IPtables pravidel
« kdy: 08. 03. 2011, 12:28:36 »
Zdravím, existuje nejaký nástroj na testovanie iptables pravidiel?  Na fórach píšu o iptables -C, ale tento prepínač nefunguje. Niečo ako pactester na testovanie proxy.pac súborov. Aspoň niečo ako:
Kód: [Vybrat]
root@srv~# iptables_tester -f /etc/sysconfig/iptables -s 192.168.1.1 -d 192.168.1.2 -p 80
ACCEPT
root@srv~# iptables_tester -f /etc/sysconfig/iptables -s 192.168.1.1 -d 192.168.1.2 -p 81
DROP
Vďaka za radu.
« Poslední změna: 08. 03. 2011, 17:12:02 od Petr Krčmář »


Sten

Re: iptables tester
« Odpověď #1 kdy: 08. 03. 2011, 13:52:38 »
Já používám netcat a ping a stačilo mi to ;-)

Re: iptables tester
« Odpověď #2 kdy: 08. 03. 2011, 14:44:15 »
dobre, tak inak. ako overim, ze spojenie zo stanice A na server B:port, prechadzajuce cez moj server C, je povolene? za predpokladu, ze nemam ziadny pristup k stanici A ani pri nom nikto nieje, len bezi.
vdaka za radu.

smoofy

  • *****
  • 1 059
    • Zobrazit profil
    • E-mail
Re: iptables tester
« Odpověď #3 kdy: 08. 03. 2011, 15:22:54 »
Napada mne trochu krkolomne ale presto reseni. Co takhle vytvorit dve virtualni sitovky ala loopback, naroutovat je na patricna zarizeni na firewallu a dat jim IP tech zarizeni co chces vyzkouset? Je to brutalni reseni a asibude i daleko jednodussi zpusob. Ten ale neznam :)

Sten

Re: iptables tester
« Odpověď #4 kdy: 08. 03. 2011, 15:34:50 »
dobre, tak inak. ako overim, ze spojenie zo stanice A na server B:port, prechadzajuce cez moj server C, je povolene? za predpokladu, ze nemam ziadny pristup k stanici A ani pri nom nikto nieje, len bezi.
vdaka za radu.

Vytvořte si lokální (oddělenou) síť připojenou na server C (nebo stoj simulující jeho firewall), kde rozběhněte stroj simulující A (IP a MAC adresa + dotazy na příslušné porty). Pro to se mi osvědčila virtualizace (KVM). Anebo to můžete zkusit tak, že nějak zjistíte, jestli na A funguje služba, kterou poskytuje B.

Btw. nastavování firewallu za provozu a bez přístupu k jednotlivým stanicím je … přinejmenším velmi riskantní.


Re: Testování IPtables pravidel
« Odpověď #5 kdy: 16. 03. 2011, 11:08:14 »
nakoniec som si vzdialene spustil telnet server na stanici A. to bolo asi najjednoduchsie riesenie, ucel to splnilo, kazdopadne rad by som vedel ci skutocne neexistuje nejaky tester pravidiel ip tables.

vdaka za rady.