Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> iptables игнорирует мои правила? 
V
    Опции темы
Bolopak
  Дата 23.11.2008, 13:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 8
Регистрация: 23.11.2008

Репутация: нет
Всего: нет



Здравствуйте! 
У меня на виртуальной машине установлены Linux Red Hat и Windows XP и объединены в сеть с выходом в интернет. 
На всякий случай приведу свои настройки: 
Код

Настройки сетевого интерфейса eth0:
DEVICE=eth0
ONBOOT=yes
BOOTPROTO=dhcp
USERCTL=no
PEERDNS=no
TYPE=Ethernet 

Код

Настройки сетевого интерфейса eth1: 
DEVICE=eth1
ONBOOT=yes
USERCTL=no
PEERDNS=yes
TYPE=Ethernet
BOOTPROTO=none
IPADDR=192.168.1.18
NETMASK=255.255.255.0
GATEWAY=192.168.1.1
NETWORK=192.168.1.1
Код

Настройки в Windows:
IP адрес: 192.168.1.15
Маска подсети: 255.255.255.0 
Основной шлюз: 192.168.1.1 

В Linux Red Hat есть утилита iptables. Мне хотелось бы настроить брандмауэр (чтобы работало во всей сети), но что-то не так наверное делаю. Вот команды, которые я ввожу: 
iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 192.168.1.18 
В этой команде 192.168.1.18 это IP адрес eth1. 
После этого ввожу: 
iptables -t nat -A PREROUTING -p tcp -d ! 213.180.204.8 -j DNAT --to-destination 216.239.59.104
Эта команда должна запретить из Windows заходить на любые сайты, кроме 213.180.204.8. И если сайт не 213.180.204.8, то редирект на 216.239.59.104. 
После этой команды я без перезагрузки переключаюсь на винду и открыв браузер обнаруживаю, что это правило не действует. Как тут быть? 

Это сообщение отредактировал(а) Bolopak - 23.11.2008, 13:37
PM MAIL   Вверх
bilbobagginz
Дата 23.11.2008, 17:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



можно поподробнее о конфигурации "виртуальных машин" ?
какая ОС запускает виртуальные машины ?
и одна из этих вирт. машин - винда, а другая - ред хат ?




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Bolopak
Дата 23.11.2008, 18:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 8
Регистрация: 23.11.2008

Репутация: нет
Всего: нет



Цитата

можно поподробнее о конфигурации "виртуальных машин" ?
какая ОС запускает виртуальные машины ?
и одна из этих вирт. машин - винда, а другая - ред хат ?

Запускаю с Windows Vista. 
Одна виртуалка - Windows XP, другая - Linux Red Hat. 
Network connection: Bridged. 
Все три ОС пингуются между собой. 
PM MAIL   Вверх
bilbobagginz
Дата 23.11.2008, 20:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



насколько я понимаю bridged - это так, что виста - главный сетевой "коммендант"
а внутри него есть виртуальные карты.

т.е. если бы у тебя было 2-3 физических устройства, и ты бы выделил одно из них для линукса, и подключил его к сети, то он бы был эффективным "брендмауером", блин, откуда слово-то такое придумали ?!?!
а иначе он там фильтрует виртуальное устройство.




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Bolopak
Дата 23.11.2008, 21:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 8
Регистрация: 23.11.2008

Репутация: нет
Всего: нет



Не очень понятно. Что сделать надо, чтобы заработало? 
PM MAIL   Вверх
bilbobagginz
Дата 23.11.2008, 22:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



люди обычно брендмауер ставят не в виртуальные машины.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Bolopak
Дата 23.11.2008, 22:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 8
Регистрация: 23.11.2008

Репутация: нет
Всего: нет



ну мне и не надо, чтобы правила iptables действовали за пределами виртуальной машины. т.е. сеть из Red Hat и XP. В Red Hat брандмауэр. А висты как бы и нет)  
PM MAIL   Вверх
bilbobagginz
Дата 23.11.2008, 22:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



я вас недопонимаю.

объясните чего вы хотите достигнуть.

Добавлено @ 22:22
Цитата(Bolopak @  23.11.2008,  13:35 Найти цитируемый пост)
iptables -t nat -A PREROUTING -p tcp -d ! 213.180.204.8 -j DNAT --to-destination 216.239.59.104
Эта команда должна запретить из Windows заходить на любые сайты, 

в вашей конфигурации и винда хр и линукс редхат выходят через шлюз 192.168.1.1
значит при попытке выйти на 216.239.59.104 виндовс не проходит через линукс.
т.е. чего бы вы там у себя на линухе не написали, это будет равно банкам мертвецу.

вам нужно виртуальный виндовс настроить на шлюз по умолчанию 192.168.1.18

после этого настроить линукс быть выходом в интернет для виртуального виндовса

и только после этого добавить, т.е. -A правило о блокировке 216.239.59.104
удачи.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Bolopak
  Дата 24.11.2008, 01:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 8
Регистрация: 23.11.2008

Репутация: нет
Всего: нет



Спасибо, это помогло! 
Сейчас у Windows шлюз 192.168.1.18 и DNS 192.168.1.18, но DNS не работает.
Что нужно сделать чтобы DNS работал (тоже через брандмауэр Linux)? 
 
PM MAIL   Вверх
bilbobagginz
Дата 24.11.2008, 09:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



Модератор: Пожалуйста, один топик - один вопрос.
Цитата(Bolopak @  24.11.2008,  01:26 Найти цитируемый пост)
Что нужно сделать чтобы DNS работал (тоже через брандмауэр Linux)? 

на удачу первый топик был довольно оригинальным... ну не совсем, но сгладим.
а вот второй - вовсе нет. читать, поиск по форуму.




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Kappac
Дата 19.12.2008, 15:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 203
Регистрация: 30.9.2006
Где: Украина, Киев

Репутация: нет
Всего: нет



dnsmasq или bind вам в помощь! 
--------------------
                                                                                     
PM MAIL ICQ Skype   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0624 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.