imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Пингвинятник (ОС *NIX)
Опции темы
Старый 22.03.2003, 06:24     # 1
MoHaX
Member
 
Аватар для MoHaX
 
Регистрация: 18.11.2002
Адрес: Россия, Красноярск
Пол: Male
Сообщения: 310

MoHaX Известность не заставит себя ждать
Как открыть/закрыть порты в Линукс

Были проблемы с самбой, вообщем я могу на линуксе с других компов диски подключать, а линукс в сети есть, но зайти никто на него не может, винда говорит что такое сетевое имя не найдено... Я его просканил на порты открытые и улицизрел, что ни одного TCP порта вообще не открыто, только UDP, при чём 139 я там не улицизрел... Вообщем вопрос, как мне порты открыть/закрыть и где это вообще делается?
MoHaX вне форума  
Старый 22.03.2003, 07:50     # 2
Aeon
::VIP::
 
Аватар для Aeon
 
Регистрация: 28.06.2002
Адрес: neverwhere
Сообщения: 1 166

Aeon Имеются все основания чтобы гордиться собойAeon Имеются все основания чтобы гордиться собойAeon Имеются все основания чтобы гордиться собойAeon Имеются все основания чтобы гордиться собойAeon Имеются все основания чтобы гордиться собойAeon Имеются все основания чтобы гордиться собойAeon Имеются все основания чтобы гордиться собойAeon Имеются все основания чтобы гордиться собойAeon Имеются все основания чтобы гордиться собойAeon Имеются все основания чтобы гордиться собойAeon Имеются все основания чтобы гордиться собой
слышал что это делается через ipchains, но что это такое и с чем его едят лично не знаю... можешь посмотреть доки, возможно это чем то поможет. если нет, будем ждать helldomainа, он в этих делах не одну собаку съел.
Aeon вне форума  
Старый 22.03.2003, 14:09     # 3
noname
Full Member
 
Аватар для noname
 
Регистрация: 06.03.2003
Адрес: Earth
Сообщения: 761

noname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собой
ну чем закрывал тем и открывать надо (вернее незакрывать)
вообшето если ты редхат асп линукс ставил и фаерволл ставил медиум или хай то он вроде
ipchains использует.
попробуй
man ipchains
/sbin/ipchains -F
__________________
Смерть фашистским оккупантам.
noname вне форума  
Старый 25.03.2003, 11:34     # 4
MoHaX
Member
 
Аватар для MoHaX
 
Регистрация: 18.11.2002
Адрес: Россия, Красноярск
Пол: Male
Сообщения: 310

MoHaX Известность не заставит себя ждать
Попробовал man ipchains - нифига не понял....
Объяните подробней, как мне новое правило туда забабахать?:молись
MoHaX вне форума  
Старый 25.03.2003, 18:05     # 5
noname
Full Member
 
Аватар для noname
 
Регистрация: 06.03.2003
Адрес: Earth
Сообщения: 761

noname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собойnoname Имеются все основания чтобы гордиться собой
подробней man ipchains , вот дока на русском http://citforum.ru/operating_systems...squerade.shtml
__________________
Смерть фашистским оккупантам.
noname вне форума  
Старый 26.03.2003, 09:18     # 6
Bek
::VIP::
 
Аватар для Bek
 
Регистрация: 25.12.2002
Адрес: SPb.RU
Сообщения: 958

Bek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek Сэнсэй
а какое ядро? версия? на 2.4... лучше iptables пользоваться. а Ipchains вообще выключить
Bek вне форума  
Старый 26.03.2003, 16:22     # 7
Gennadi
Member
 
Аватар для Gennadi
 
Регистрация: 26.08.2002
Адрес: Germany
Сообщения: 232

Gennadi МолодецGennadi МолодецGennadi Молодец
U menaj SUSE 8.1.
1.FTP:
W file /etc/inetd.conf, pered strokoj
ftp stream tcp nowait root /usr/sbin/tcpd in.ftpd
uberi znak #
potom daj komandu "rcinetd start"
startuet ftp server port 21.
2. Instaliruj apache.
potom daj komandu "rcapache start"
startuet http server port 80
( config file /etc/httpd/http.conf)
3. Instaliruj samba.
Konfiguriruj samba server (config file /etc/samba/smb.conf)
potom daj 2 komandy "rcnmb start" i "rcsmb start"
Startuet samba server port 139
nu itak dalee....
__________________
Я - root, мне всё разрешено...
... и это тоже
echo "I am king" | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see' &
Gennadi вне форума  
Старый 26.03.2003, 20:38     # 8
MoHaX
Member
 
Аватар для MoHaX
 
Регистрация: 18.11.2002
Адрес: Россия, Красноярск
Пол: Male
Сообщения: 310

MoHaX Известность не заставит себя ждать
_Bek_
Версия 2.4... А чем iptables лучше ipchains? Какая разница чем пользоваться?
MoHaX вне форума  
Старый 26.03.2003, 22:15     # 9
Gennadi
Member
 
Аватар для Gennadi
 
Регистрация: 26.08.2002
Адрес: Germany
Сообщения: 232

Gennadi МолодецGennadi МолодецGennadi Молодец
http://www.shorewall.net/

Firewall na osnowe iptables.

Rabotaet tshudesno - rekomenduj.
__________________
Я - root, мне всё разрешено...
... и это тоже
echo "I am king" | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see' &
Gennadi вне форума  
Старый 27.03.2003, 10:54     # 10
Bek
::VIP::
 
Аватар для Bek
 
Регистрация: 25.12.2002
Адрес: SPb.RU
Сообщения: 958

Bek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek СэнсэйBek Сэнсэй
MoHaX
в iptables имхо все логичней построено. К тому же для 2.4 ядер поддержка iptables встроена в ядро. А проект ipchains заморожен и развиваться не будет. к тому же, в тех же 2.4.ХХ функциональность этого пакета ограничена: реализовано не все и доделывать никто не будет.

http://iptables-tutorial.frozentux.net/ - очень хороший туториал.
Bek вне форума  
Старый 27.03.2003, 21:36     # 11
MoHaX
Member
 
Аватар для MoHaX
 
Регистрация: 18.11.2002
Адрес: Россия, Красноярск
Пол: Male
Сообщения: 310

MoHaX Известность не заставит себя ждать
_Bek_
А нет ли чего-нить по русски про iptables, а то я на буржуйском мало чего понял... Вроде по написанию правил и прочего весьма совпадает с ipchains, или не так?
Конкретный ворос: есть компьютер, в нём две сетевeхи, eth0 - 192.168.1.32 (локалка)и eth1 - 217.170.74.156 (инет). Надо сделать так, чтоб из инета на нём были доступны только порты 80, 20, 21 (HTTP и FTP), а из локалки в инете все известные сервисы (ICQ, HTTPS, HTTP, FTP и т.д.). Если можно, конктретные примеры конфигурирования iptables.

И ещё ворос, после перезагрузки компа все настройки iptables сохраняются или нет?
MoHaX вне форума  
Старый 28.03.2003, 12:18     # 12
Gennadi
Member
 
Аватар для Gennadi
 
Регистрация: 26.08.2002
Адрес: Germany
Сообщения: 232

Gennadi МолодецGennadi МолодецGennadi Молодец
Firewall wozmi zdes:

ftp://gennadi.dyn.ee/pub/download/firewall

1. shorewall-1.2.10.tar.gz raspakuj ego:
tar xvfz shorewall-1.2.10.tar.gz
cd shorewall-1.2.10
./install
2. Config Directory /etc/shorewall. Tam est i documentation.
3. Primer configurazii dlja twoej seti w papke "shorewall"
(netnask dlja localki ja ja postawil 192.168.1.32/28, esli neprawilno
postaw swoju w file /etc/shorewall/params
LOCAL_NET=192.168.1.32/28.
4. shorewall start (stop, restart)
5. shorewall clear (ubiraet wse prawila) ili "iptables -F"
6. shorewall monitor (pokasywaet wse prawila)ili "iptables -L"
7. tshitaj Documentation
__________________
Я - root, мне всё разрешено...
... и это тоже
echo "I am king" | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see' &
Gennadi вне форума  
Старый 28.03.2003, 14:34     # 13
zazabzz
Newbie
 
Аватар для zazabzz
 
Регистрация: 25.03.2003
Сообщения: 44

zazabzz презирают в этих краях
Хм... Помнится мне что когдато в Линуксе был такой файлик //etc/services .. Кажется так назывался = ) Монах посмотри етот файлик. там все порты и каежтся (насколько мне не изменяет память ) мона открыть любой портт.. Тока вот как его открыть без запущеного демона =)
__________________
Нету у меня подписи
zazabzz вне форума  
Старый 29.03.2003, 06:13     # 14
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Hm. A ti uweren, chto u tebya smbd i nmbd otkonfigurenni i gotowi?
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 29.03.2003, 14:45     # 15
MoHaX
Member
 
Аватар для MoHaX
 
Регистрация: 18.11.2002
Адрес: Россия, Красноярск
Пол: Male
Сообщения: 310

MoHaX Известность не заставит себя ждать
helldomain

Цитата:
Hm. A ti uweren, chto u tebya smbd i nmbd otkonfigurenni i gotowi?
Да вроде да... По крайней мере после выключения ipchains всё заработало...
Gennadi
Цитата:
3. Primer configurazii dlja twoej seti w papke "shorewall"
На фтп?
MoHaX вне форума  
Старый 31.03.2003, 18:51     # 16
Gennadi
Member
 
Аватар для Gennadi
 
Регистрация: 26.08.2002
Адрес: Germany
Сообщения: 232

Gennadi МолодецGennadi МолодецGennadi Молодец
MoHaX

Da na ftp://gennadi.dyn.ee/pub/download/firewall/

Gennadi.
__________________
Я - root, мне всё разрешено...
... и это тоже
echo "I am king" | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see' &
Gennadi вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 02:42.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.