Управление IPTables

Все остальные вопросы
Аватара пользователя
KyKyIIIKuH
Сообщения: 275
Зарегистрирован: Ср мар 14, 2018 11:04 am

Управление IPTables

Сообщение KyKyIIIKuH » Вс июл 29, 2018 4:35 pm

Добрый вечер.
Как добавить правильно правило?

конкретно интересует данное правило

Код: Выделить всё

iptables -I INPUT -p tcp --dport 80 -m string --string "Host: apps.social-chat.ru" --algo bm -j DROP
пытался разными способами, результат ниже.
Снимок.PNG
Снимок.PNG (9.71 КБ) 61227 просмотров
в списке правила нету.
Alma Linux 9.4 - KVM
Текущая версия: 1.0966.20240701
5.14.0-427.18.1.el9_4.x86_64

dmitry_stas
Сообщения: 207
Зарегистрирован: Вт апр 17, 2018 7:43 am

Re: Управление IPTables

Сообщение dmitry_stas » Ср авг 01, 2018 12:07 pm

Очень неплохо бы было если бы добавление правил было реализовано в человекочитаемом формате, например как это сделано в ISP Manager

Изображение

А то если через панель нужно делать точно так же как и через консоль, то поневоле начинаешь задаваться вопросом, а зачем же тогда панель? :)

Аватара пользователя
alenka
Сообщения: 2410
Зарегистрирован: Ср сен 27, 2017 11:10 am

Re: Управление IPTables

Сообщение alenka » Ср авг 01, 2018 2:57 pm

добавлена возможность добавления правила типа
iptables -I INPUT -p tcp --dport 80 -m string --string "Host: apps.social-chat.ru" --algo bm -j DROP

ожидайте в следующих обновлениях

dmitry_stas
Сообщения: 207
Зарегистрирован: Вт апр 17, 2018 7:43 am

Re: Управление IPTables

Сообщение dmitry_stas » Ср авг 01, 2018 5:18 pm

alenka писал(а):
Ср авг 01, 2018 2:57 pm
ожидайте в следующих обновлениях
т.е. юзабилити в этом вопросе не ждать? :)

Аватара пользователя
KyKyIIIKuH
Сообщения: 275
Зарегистрирован: Ср мар 14, 2018 11:04 am

Re: Управление IPTables

Сообщение KyKyIIIKuH » Чт авг 02, 2018 7:55 am

Если нажать "Восстановить конфигурацию правил"

то немного идет смещение.

До восстановления правил.
Снимок1.PNG
Снимок1.PNG (21.64 КБ) 61197 просмотров
После восстановления правил.
Снимок2.PNG
Снимок2.PNG (14.2 КБ) 61197 просмотров
также опечатка присутствует "Востановить конфигурацию правил"
Alma Linux 9.4 - KVM
Текущая версия: 1.0966.20240701
5.14.0-427.18.1.el9_4.x86_64

81packet
Сообщения: 2
Зарегистрирован: Сб сен 14, 2019 10:43 am

Re: Управление IPTables

Сообщение 81packet » Сб сен 14, 2019 3:04 pm

Добрый день. добавляю правило: iptables -I INPUT -p tcp --dport 22810 -m string --string -j ACCEPT пишет: не верный формат. Какой формат правильный?? Пробовал разными способами записывать.. одна и та же ошибка.. Как правильно добавлять правила и можно ли облегчить работу с айпитаблес? Есть ли возможность добавить подсказку возле кнопки "добавить правило"? Мне надо поменять стандартные порты, бьюсь уже день!!

81packet
Сообщения: 2
Зарегистрирован: Сб сен 14, 2019 10:43 am

Re: Управление IPTables

Сообщение 81packet » Сб сен 14, 2019 4:44 pm

Решил))) в общем не туда лез. все можно было в Firewall - csf настроить. Все равно туго это.

feature
Сообщения: 4
Зарегистрирован: Вт май 21, 2019 4:58 pm

Re: Управление IPTables

Сообщение feature » Вс май 23, 2021 11:19 am

Подскажите, как сделать стандартные настройки iptables для brainy?
По незнанию сделали iptables -f

Аватара пользователя
sbury
Сообщения: 1613
Зарегистрирован: Вт фев 06, 2018 7:51 am

Re: Управление IPTables

Сообщение sbury » Пн май 24, 2021 7:30 am

да перегрузите сервак. Все сервисы свои правилы при активации сами пропишут

sqr
Сообщения: 32
Зарегистрирован: Пн июн 29, 2020 12:11 pm

Re: Управление IPTables

Сообщение sqr » Ср мар 26, 2025 8:39 am

Попал в такую же ситуацию, F с L перепутал.. сервак сразу лег, ssh и т.д. ничего не работало., перезапуск тоже не помог.

через VNC только зайти смог
iptables-restore < /etc/brainy/iptables_default.conf
Секунд 30 и все, сервак восстал из мертвых. Вдруг кому поможет.


У меня вот другая проблема, пропадают мои правила, даже если нажата кнопка сохранить и без перезапуска сервера., не могу понять почему.
Добавляю два дропа, один для 80 порта и другой для match-set иногда день, иногда неделя-две, но все равно пропадает...
Что может быть? куда рыть?

centos 7, панель версия последняя

Ответить