|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Feb 2002
Messaggi: 949
|
Rules IPTABLES
ciao .. a tutti .. premetto che ho un vps operativo con vpn attivo e funzionante... con ifconfig : eth0 ,lo, tun0
avevo necessita di chiudere il server agli ip pubblici e permettere accesso solo dalla vpn . Ho probato con iptables con queste regole ma alla fine sono rimasto fuori ...fortunatamente non l'ho messo all' avvio e quindi al riavvio ripartito .. le regole utilizzate sono queste : #FLUSHES FILTER RULES sudo iptables -F sudo iptables -t nat -F sudo iptables -t mangle -F #ACCEPT LOCAL CONNECTIONS ALWAYS sudo iptables -A INPUT -i lo -j ACCEPT #ONLY ALLOW CONNECTIONS TO AND FROM VPN SERVER ON THE TUN0 INTERFACE sudo iptables -A INPUT -i tun0 -j ACCEPT sudo iptables -A INPUT -s 10.10.10.10 -j ACCEPT sudo iptables -A INPUT -j DROP sudo iptables -A OUTPUT -o tun0 -j ACCEPT sudo iptables -A OUTPUT -d 10.10.10.10 -j ACCEPT sudo iptables -A INPUT -j DROP x 10.10.10.10 ip IP VPN DEL VPS . S.O : UBUNTU SERVER 12.04 qualcuno mi puo dare una mano ., grazie antipatamente... ![]() Ultima modifica di galact : 05-06-2013 alle 01:24. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
|
probabilmente ti sei scordato il traffico della vpn (anche se hai considerato quello nella vpn (openvpn?) ).
In linea generale.... metti qualche established/related in più prima del drop (alla fallback) per non rimanere tagliato fuori. Poi controlla i contatori e se le regole sono giuste questo established/related dovrebbe essere zero, o giù di lì.
__________________
Dio ha fatto il cavo, il diavolo il wireless. "CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak) |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2002
Messaggi: 949
|
ti ringrazio per la risposta .. ma non essendo molto pratico .. ho fatto ad intuito se saresti cosi gentile di dirmi quali comandi inserire te ne sarei grato ..
per controllare uso : iptables -nL ... ma il resto non ho idea Ultima modifica di galact : 05-06-2013 alle 21:37. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Feb 2002
Messaggi: 949
|
ho aggiunto :
iptables -A INPUT -p udp --dport 5000 -s 10.0.0.0/24 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT ma non è cambiato . piu di tanto .. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Sep 2005
Città: Torino
Messaggi: 606
|
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
__________________
"Se proprio dovete piratare un prodotto, preferiamo che sia il nostro piuttosto che quello di qualcun altro." [Jeff Raikes] "Pirating software? Choose Microsoft!" |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:39.