Page 1 of 4 123 ... LastLast
Results 1 to 15 of 53

Thread: Странное поведение файрвола

  1. #1

    Question Странное поведение файрвола

    Недавно заметил, что фаер пропускает запросы к веб интерфейсу из вне несмотря на запрещённый доступ (опять же в веб интерфейсе)

    Отчего сие может быть?

  2. #2
    Join Date
    Apr 2008
    Location
    Географический центр Европы
    Posts
    263
    Quote Originally Posted by skelet View Post
    Недавно заметил, что фаер пропускает запросы к веб интерфейсу из вне несмотря на запрещённый доступ (опять же в веб интерфейсе)

    Отчего сие может быть?
    Это может быть, потому что у Вас неподходящий роутер: рекомендую выбросить свою железку, и купить WL500gP (v1).
    С уважением, Евгений.
    [ASUS WL500g Premium (v1) 1.9.2.7-10] + [512MB USBFlash] + [8GB USBFlash] + [USB BlueTooth DBT-122] + [USB->RS232]

  3. #3
    Join Date
    Apr 2008
    Location
    город самоваров и пряников
    Posts
    1,492
    Модель роутера и его настройки - в студию!
    (Чтоб остальным не наступить на эти грабли.)

  4. #4
    проблема в том, что у меня и так 500gp!

    Не знаю, наверное я где-то накосячил в настройках, но как вернуть защиту файра хотябы через iptables ?


  5. #5
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Вы привели такое количество подробностей, что просто нереально хоть что-то предложить...

  6. #6
    содержимое iptables-save может разрешить ситуацию?

  7. #7
    Join Date
    Apr 2008
    Location
    Географический центр Европы
    Posts
    263
    Quote Originally Posted by skelet View Post
    проблема в том, что у меня и так 500gp!
    О! У Вас, оказывается, роутером является 500gp.
    Ну тогда следующий совет: заменить офицальную прошивку, на прошивку от Олега, десятку.
    С уважением, Евгений.
    [ASUS WL500g Premium (v1) 1.9.2.7-10] + [512MB USBFlash] + [8GB USBFlash] + [USB BlueTooth DBT-122] + [USB->RS232]

  8. #8
    Да в том-то и дело, что уже давно перешито

    Можете помочь настроить фаер?

  9. #9
    Ну так iptables-save покажи

  10. #10
    Join Date
    Apr 2008
    Location
    Географический центр Европы
    Posts
    263
    Quote Originally Posted by skelet View Post
    Да в том-то и дело, что уже давно перешито
    О, и роутер у Вас такой, какой надо, и прошивка нужная.
    Хорошо, теперь нужно настроить роутер с олеговской прошивкой так, как описано в этой теме: http://wl500g.info/showthread.php?t=3171
    Quote Originally Posted by skelet
    Можете помочь настроить фаер?
    Может и смогу помочь с настройкой, если ещё чего-нибудь узнаю о вашем роутере больше.
    С уважением, Евгений.
    [ASUS WL500g Premium (v1) 1.9.2.7-10] + [512MB USBFlash] + [8GB USBFlash] + [USB BlueTooth DBT-122] + [USB->RS232]

  11. #11
    EugeenB естественно по этой темке настраивал -)

    вот что говорит iptables-save

    # Generated by iptables-save v1.2.7a on Sun Aug 31 08:22:46 2008
    *nat
    :PREROUTING ACCEPT [241183:17484266]
    :POSTROUTING ACCEPT [49933:2610288]
    :OUTPUT ACCEPT [12915:816096]
    :VSERVER - [0:0]
    -A PREROUTING -d <my inet addr> -j VSERVER
    -A PREROUTING -d <my lan addr> -j VSERVER
    -A POSTROUTING -s ! <my inet addr> -o ppp0 -j MASQUERADE
    -A POSTROUTING -s ! <my lan addr> -o vlan1 -j MASQUERADE
    -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -o br0 -j MASQUERADE
    -A VSERVER -p tcp -m tcp --dport 8084 -j DNAT --to-destination 192.168.1.1:80
    -A VSERVER -p tcp -m tcp --dport 42042 -j DNAT --to-destination 192.168.1.4:42042
    -A VSERVER -p udp -m udp --dport 42042 -j DNAT --to-destination 192.168.1.4:42042
    -A VSERVER -p tcp -m tcp --dport 42043 -j DNAT --to-destination 192.168.1.2:42043
    -A VSERVER -p tcp -m tcp --dport 42041 -j DNAT --to-destination 192.168.1.19:42041
    -A VSERVER -p tcp -m tcp --dport 42040 -j DNAT --to-destination 192.168.1.34:42041
    -A VSERVER -p tcp -m tcp --dport 8089 -j DNAT --to-destination 192.168.1.19:8089
    COMMIT
    # Completed on Sun Aug 31 08:22:46 2008
    # Generated by iptables-save v1.2.7a on Sun Aug 31 08:22:46 2008
    *mangle
    :PREROUTING ACCEPT [174561199:131763247576]
    :INPUT ACCEPT [55515549:33377274746]
    :FORWARD ACCEPT [118933815:98344509506]
    :OUTPUT ACCEPT [67332441:69901896327]
    :POSTROUTING ACCEPT [186254243:168245643566]
    COMMIT
    # Completed on Sun Aug 31 08:22:46 2008
    # Generated by iptables-save v1.2.7a on Sun Aug 31 08:22:46 2008
    *filter
    :INPUT ACCEPT [55515549:33377274746]
    :FORWARD ACCEPT [118933815:98344509506]
    :OUTPUT ACCEPT [67319434:69900914924]
    COMMIT
    # Completed on Sun Aug 31 08:22:46 2008


    те правила, что я знаю, выглядят нормально. А всякие :INPUT ACCEPT и прочее... я хз (

  12. #12
    Join Date
    Apr 2008
    Location
    Географический центр Европы
    Posts
    263
    Quote Originally Posted by skelet View Post
    EugeenB естественно по этой темке настраивал -)
    Ну вот видете, как много НАЧАЛЬНОЙ информации Вы нам уже сообщили. Через недельку такой переписки, глядишь, уже можно будет приступить к диагностике.
    А ещё нужно бы занть, как происходит подключение к и-нету, что говорят ifconfig -a и iptables -vnL (мне так будет привычнее, чем ...-save).

    Quote Originally Posted by skelet
    вот что говорит iptables-save
    [...]
    *mangle
    :PREROUTING ACCEPT [174561199:131763247576]
    :INPUT ACCEPT [55515549:33377274746]
    :FORWARD ACCEPT [118933815:98344509506]
    :OUTPUT ACCEPT [67332441:69901896327]
    :POSTROUTING ACCEPT [186254243:168245643566]
    COMMIT
    # Completed on Sun Aug 31 08:22:46 2008
    # Generated by iptables-save v1.2.7a on Sun Aug 31 08:22:46 2008
    *filter
    :INPUT ACCEPT [55515549:33377274746]
    :FORWARD ACCEPT [118933815:98344509506]
    :OUTPUT ACCEPT [67319434:69900914924]
    COMMIT
    # Completed on Sun Aug 31 08:22:46 2008

    те правила, что я знаю, выглядят нормально. А всякие :INPUT ACCEPT и прочее... я хз (
    Судя по "INPUT ACCEPT" у Вас вообще ни какого файрвола не включено. Точнее могу сказать, посмотрев вывод iptables -vnL.
    С уважением, Евгений.
    [ASUS WL500g Premium (v1) 1.9.2.7-10] + [512MB USBFlash] + [8GB USBFlash] + [USB BlueTooth DBT-122] + [USB->RS232]

  13. #13
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Нет конечного правила дропать все. Так что файерволл можно сказать выключен.

  14. #14
    аатлично просто! Скажите правило как включить, пожалуйста
    И странно, что на действия в вебе не реагирует ((



    инет - pptp ( corbina msk) over dhcp
    локалка на автоматическом дхцп, даже роуты по дхцп приходят сами

  15. #15
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by skelet View Post
    аатлично просто! Скажите правило как включить, пожалуйста
    И странно, что на действия в вебе не реагирует ((



    инет - pptp ( corbina msk) over dhcp
    локалка на автоматическом дхцп, даже роуты по дхцп приходят сами
    Типа вот этого должно быть в конце:
    Code:
     iptables -A INPUT -j DROP

Page 1 of 4 123 ... LastLast

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •