Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: iptables
Forum PHP.pl > Forum > Serwery WWW
Daniel 2006
witam

Posiadam zew IP, standardowo iptables ustawoiny jest tak że nikt z zewnątrz nie może mnie spongować i zalogować się na apache, stworzyłem sobie zestaw reguł w generatorze iptables lecz nadal po ich sastosowaniu efekt jest podobny, próbowałem polecania echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_all ale też nic to nie pomogło. Pomaga iptables -F winksmiley.jpg ale nie bardzo chce tak zostawiać serwer. Jak to zmienić questionmark.gif

z góry dzięki
pozdrawiam Daniel
dr_bonzo
A co chcesz osiagnac?
Daniel 2006
chcę aby można było się zalogować na apache itp bez używania komendy iptables -F chcę aby funkcjonowały reguły i można było się ze mną łączyć
Seth
iptables -A INPUT -p tcp --dport 80 -j ACCEPT ? :|

P.S.
Jaki to ma zwiazek z Apachem poza tym, ze to jego chcesz otworzyc na swiat?
popo
najprostrza metoda jest wstawienie na 1 pozycje lancucha input komendy zezwalajacej na przychodzace polaczenia na port www (http: 80) robi to komenda
Kod
iptables -I INPUT 1 -p tcp -m tcp --dport 80 -j ACCEPT
jesli to nie poskutkuje radze dodac jeszcze regolke w
Kod
iptables -t mangle -I PREROUTING 1 -p tcp -m tcp --dport 80 -j ACCEPT
regolki te otwieraja firewala na wszystkie polaczenia przychodzace na port 80 bez wzgledu na to z kad one przychodza
btw port https odblokowujemy ta sama metoda

Seth -A dodaje regolke na koncu wiec pakiet moze do tej regolki w ogole nie dotrzec jesli jakas wczesniejsza go odrzuci -I natomiast pozwala wstawic regolke na 1 pozycje w lancuchu iptables wiec nic przed nia nie wykopie pakietu

poponuje tez sprawdzic w konfiguracji serwera Apache czy aby napewno akceptuje polaczenia z netu (mozliwe ze jest ograniczony do nasluchiwania na konkretnym interfejsie/ adresie ip
Daniel 2006
dokładnie o to mi chodziło, działa pierwsza ragułka, wiekie dzięki popo

pozdrawiam Daniel
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.