Помощь с Iptables | Крымский форум

Помощь с Iptables

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!

Serega555

Местный житель
Ветеран
Сообщения
1,182
Реакции
3
Репутация
11
Добрый день, знающие люди не могли бы помочь с правилами для Iptables
есть системник (файловая-помойка) работает через роутер с статическим IP 91.215.61.91 (в роутере все порты проброшены, доступ из мира на системник есть)
мне нужно что бы с этих IP был доступ на любые порты
194.147.51.0/24
194.147.50.0/24
92.38.96.0/19
91.215.60.0/22
192.168.0.255/24

Со всех других IP был блок с 22 по 8200 порт

по возможности так же в какой файл сохранить правила, что бы работали после перезагрузки системника, на системнике трудится Debian 9
 
1. Проброс портов на роутере делается.
Судя по
Цитата(Serega555 @ 23 Марта, 2019, 8:36)
системник (файловая-помойка) работает через роутер с статическим IP 91.215.61.91 (в роутере все порты проброшены, доступ из мира на системник есть)

У Вас всё настроено.

А раз настройка делается на роутере, то и фильтровать на роутере нужно.

Возможно придется в правилах проброса менять src ip с "any" на подсетку 194.147.50.0/24
Писать правила проброса придется для каждой подсетки, а не тупо по портам.

Это правильный подход.

Вариант со возможными скачками по граблям см. ниже

Если-же хочется поиметь геморой с размазыванием фэйрвола по внутренним хостам, то
На демьяне девятом есть тулза, называется "UFW"
https://www.8host.com/blog/nastrojka-brandm...rvere-debian-9/

Она сама составит правила, согласно хотелок и сама запишет.
Только не забывайте "разрешить входящие" из внутренней сети, ибо хотелки ваши написаны для роутера, а не для хоста.
В результате применения этих хотелок на хосте с демьяном Вы сами не сможете на него попасть из внутренней сети.
 
На роутере я только добавил локальный IP системника в DMZ зону (или как правильно зовётся) то-есть при обращения на 91.215.61.91 я сразу попадаю на системник - на этом настройка на роутере завершена, далее мне нужно настроить Iptables по выше указанным правилам доступа кому можно а кому нет, а то боты постоянно по SSH пытаются щимится
 
ну , знач на демьяне UFW в руки.
там простые команды - enable/disable
он сам генерит правила и записывает их
 
Назад
Сверху