|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - IPtables - при изменении политики входящего подключения не работают исходящие |
|
Debian/Ubuntu - IPtables - при изменении политики входящего подключения не работают исходящие
|
Ветеран Сообщения: 2101 |
Профиль | Отправить PM | Цитировать Доброе время суток. Ubuntu 20.04 Server. Меняю политику входящих подключений с ACCEPT на DROP. Политика исходящих подключений - ACCEPT. После изменения не работают исходящие подключения. Связи с чем это связано ?
Я ориентируюсь на логику Windows-систем. Там, если входящие подключения по умолчанию запрещены, а исходящие разрешены - то соответственно, комп может делать любое исходящее соединение и получать ответ на него. В Linux видимо не так ? |
|
------- Отправлено: 09:28, 28-07-2022 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Цитата __sa__nya:
|
|
------- Отправлено: 12:48, 04-08-2022 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4403
|
Профиль | Отправить PM | Цитировать Цитата __sa__nya:
Но Вам, сначала, надо увидеть разницу в приведённых и введённых правилах. |
|
Отправлено: 13:09, 04-08-2022 | #12 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Здравствуйте. Вернулся к по-прежнему актуальной для меня теме.
Цитата NickM:
как вставить картинку на сайт |
|
------- Отправлено: 13:38, 27-08-2022 | #13 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать NickM, можете мне объяснить суть команды "iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT " ? Я по описанию понял что она нужна для соединений ESTABLISHED, RELATED, но, как написано в справке, например здесь:
Цитата:
|
|
------- Отправлено: 14:48, 31-08-2022 | #14 |
Ветеран Сообщения: 4403
|
Профиль | Отправить PM | Цитировать Цитата __sa__nya:
Отмечу, что у Себя использую отличную от указанной в сабже системы и в Моём случае все правила iptables статичные и лежат/ настраиваются через файлы, а не ввод команд. |
|
Отправлено: 21:04, 01-09-2022 | #15 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Цитата NickM:
Про настройку через файлы. Я сейчас просто имею нулевой опыт в Linux'е. И, как говорится - какую справку нашел, по такой и пробую :-). Но буду иметь ввиду что через файлы можно. |
|
------- Отправлено: 09:41, 05-09-2022 | #16 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Решил вопрос следующим образом.
1. Меняю политику по умолчанию в цепочке INPUT с ACCEPT на DROP: iptables --policy INPUT DROP 2. Делаю правило разрешения соединений с состояниями established, related: iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 3. Для каждого неработающего исходящего подключения, делаю разрешающее правило входящего подключения. Например, для успешного получения компом ДНС-запросов делаю: Iptables -A INPUT -p tcp --dport 53 -j ACCEPT Iptables -A INPUT -p udp --dport 53 -j ACCEPT И т.д. по другим соединениям. Исходящие http и https например работают сразу. 4. Сохраняю правила. Apt install iptables-persistent Service netfilter-persistent save После этой настройки все на сервере работает как мне надо. |
------- Отправлено: 12:34, 08-09-2022 | #17 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] При изменении пути папки local не работают метро приложения | max0295 | Microsoft Windows 8 и 8.1 | 3 | 17-12-2013 10:29 | |
2008 - Не работают групповые политики | DerteX | Windows Server 2008/2008 R2 | 2 | 10-09-2012 18:10 | |
Ошибка при изменении групповой политики в Windows 2000 | ForGroin | Microsoft Windows NT/2000/2003 | 3 | 27-08-2007 16:13 | |
Настройка входящего подключения + ICS + DHCP + NAT | EVK | Microsoft Windows 2000/XP | 4 | 30-05-2006 21:33 | |
Создание входящего подключения | Storm_exe | Microsoft Windows 2000/XP | 3 | 09-01-2006 21:27 |
|