Page 5 of 36 FirstFirst ... 3456715 ... LastLast
Results 61 to 75 of 532

Thread: Настройка IPTables

  1. #61

    iptables: как сделать переадресацию по имени

    всем привет.
    дома на роутере как раз стоит эта прошивка. вопрос такой: можно ли (и если можно, то как?) перенаправлять запрос из сети с одного сайта на другой. лучше, попробую объяснить на примере. в домашней сети есть некое устройство, которое обращается к сайту (по имени). Нужно, чтобы роутер автоматически переадресовывал этот запрос к другому сайту. То есть нужно, чтобы роутер модифицировал http запрос. Возможно ли это? где почитать примеры? нужно именно по имени. Примеров пока нигде не нашел... :-(

  2. #62
    Transparent proxy с фильтрацией. Наверное можно прикрутить. Говорю чисто теоретически - ищите, может, и обрящите ;-)

  3. #63
    уже ночью понял (товарищи объяснили), что iptables только для манипуляции заголовками пакетов, но не для модификации http запросов.
    вот еще как вариант - может, можно средствами встроенного веб-сервера переадресацию делать на внешний сервер? ну то есть если бы там работал php и можно бы было залить php файл в веб-каталог роутера - наверное, задача была бы решена. такое возможно?

  4. #64
    Join Date
    Jul 2008
    Location
    Russia, Arkhangelsk
    Posts
    30
    Первое, что приходит на ум - поставить прозрачный прокси на роутере, тут пробегало несколько. squid нормально встает на роутер, он наверняка может модифицировать любые http-заголовки.

  5. #65
    Как вариант - настроить файл hosts в устройстве на связку внешнего dns с внутренним ip и на сервере с этим ip настроить virtual hosts в настройках Web сервера. Но это для случая если нужно перенаправлять именно на свой сайт. А если на чужой, тогда через прокси.

  6. #66
    Боюсь что squid для меня сложен и невозможен (у меня поставлена прошивка на другой роутер). Впрочем, как и любой другой пакет - элементарно не хватит памяти.
    Файлы настроек веб-севера не позволит менять провайдер :-(
    Сейчас подумал о другом: встроенный веб-сервер поддерживает php или cgi скрипты?
    Если поддерживает php - как узнать, где находится веб-папка, как в нее поместить свой файл с его сохранением после перезагрузки роутера?
    Если поддерживает cgi - вдобавок в предыдущим двум вопросам - как добавить в настройки сервера еще одну cgi-папку и как заставить сервер обрабатывать php файл как если бы это был файл cgi?

  7. #67

    Помогите прибить правило в iptables

    добрый день!
    есть кусок правил в таблице nat:
    Chain VSERVER (2 references)
    num target prot opt source destination
    1 DNAT tcp -- anywhere anywhere tcp dpt:webcache to:192.168.1.1:80
    2 DNAT tcp -- anywhere anywhere tcp dpt:57698 to:192.168.171.1:57698
    3 DNAT tcp -- anywhere anywhere tcp dpt:5190 to:192.168.1.2:5190
    4 DNAT tcp -- anywhere anywhere tcp dpt:46928 to:192.168.171.1:46928

    мне нужно прибить 2 и 4 правило из пользовательской цепочки делаю iptables -t nat -D VSERVER 2, iptables -t nat -D VSERVER 4 отлично правил нет.
    все бы хорошо но правила после рестарта роутера появляются загадочным образом вновь.
    Как я пробовал играться удалял напрямую из vi путем редактирования файла /tmp/nat_rules с последующими командами
    flashfs save
    flashfs commit
    flashfs enable

    пробовал делать iptables-save правда куда он сохраняет я так и не понял или это тока вывод на консоль, перенаправление > в файл я не делал.

    Собственно вопрос откуда берет настройки правил iptables при старте коробки с какого файла считывает видимо iptables-restore?
    И как же мне по итогу прибить эти 2 правила из разряда полтергейст?
    Как вариант уже расматриваю сохранение новых правил iptables-save > fileblabla c последующим востановлением из cat fileblabla | iptables-restore -c прописанных в /usr/local/sbin/post-firewall

    P.S. дайте правильный бубен

  8. #68
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Файлы /tmp/*_rules генерируются прошивкой после поднятия интерфейсов на основе данных из веб-морды и внутренних установок, а затем импортируются с помощью iptables-restore. Сохранять эти файлы смысла нет, т.к. каждый раз они создаются заново.
    iptables-save не поможет по этой же причине.
    Вам нужно просто удалить ненужные правила из таблицы Virtual Server List на странице NAT Setting - Virtual Server в веб-морде.

  9. #69
    В том то и дело, что в веб морде таких правил давно нет, тока правила остались по факту, а в веб морде не отражаются среди других.

  10. #70
    Посмотрите
    Code:
    nvram show|grep forw
    там UPnP прописывает проброс портов и иногда криво удаляет.И отключите его в вебморде.

  11. #71
    Quote Originally Posted by svk4286 View Post
    Посмотрите
    Code:
    nvram show|grep forw
    там UPnP прописывает проброс портов и иногда криво удаляет.И отключите его в вебморде.
    О спасибо большое именно Вы дали хорошую наводку куда копать.
    сделал получил то что искал
    nvram show|grep forw
    forward_port0=57698-57698>192.168.171.1:57698-57698,tcp,on,PURPLE_UPNP_PORT_FORWARD
    forward_port1=5190-5190>192.168.1.2:5190-5190,tcp,on,PURPLE_UPNP_PORT_FORWARD
    forward_port2=46928-46928>192.168.171.1:46928-46928,tcp,on,PURPLE_UPNP_PORT_FORWARD
    size: 15272 bytes (17496 left)

    ну дальше поисков по форуму слово nvram и о чудо nvram unset forward_portX

    Всех благодарю за помощь, удачи!

  12. #72

    Question iptables на dd-wrt?

    только что поставил dd-wrt mega generic прошивку. Очень не нравится как настроен iptables по дефолту там. Прилагаю цепочку INPUT.
    Что за дела с первыми двумя разрешенними сабнетами? И почему несколько повторяющихся строк с dpt 520?
    Я хочу последовать совету из етой статьи:
    http://www.dd-wrt.com/wiki/index.php/Firewall_Builder
    и сделать мою собственную конфигурацию на jffs

    Может кто-нибудь поделится хорошей базовой iptables конфигурацией? или придется пользоваться firewall builder?

    Еще вопрос, если я так сделаю, смогу ли я по прежнему пользоваться веб-интерфейсом чтобы например добавить port forwarding, или все придется через консоль добавлять??


    Chain INPUT (policy ACCEPT)
    target prot opt source destination
    ACCEPT 0 -- 194.231.229.20 0.0.0.0/0
    ACCEPT 0 -- 212.65.2.116 0.0.0.0/0
    ACCEPT 0 -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
    DROP udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:520
    DROP udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:520
    ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:520
    logaccept tcp -- 0.0.0.0/0 192.168.123.254 tcp dpt:22
    logdrop icmp -- 0.0.0.0/0 0.0.0.0/0
    logdrop 2 -- 0.0.0.0/0 0.0.0.0/0
    ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:5060
    ACCEPT 0 -- 0.0.0.0/0 0.0.0.0/0 state NEW
    logaccept 0 -- 0.0.0.0/0 0.0.0.0/0 state NEW
    logdrop 0 -- 0.0.0.0/0 0.0.0.0/0

  13. #73
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Нерепрезентативный вывод iptables. Нужно использовать ключ -v или вообще запускать iptables-save, если таковой в этой прошивке имеется.
    Last edited by Power; 22-11-2008 at 00:46.

  14. #74

    Прошу помощи в создании правил в iptables.

    Прошу помощи в создании правил в iptables. Для блокировки Контакта, ICQ, Mail.

  15. #75
    до коле будут задавать тупые вопросы!!!!
    удалите тему

Page 5 of 36 FirstFirst ... 3456715 ... LastLast

Similar Threads

  1. Help with IPTABLES
    By tomv in forum WL-500gP Q&A
    Replies: 1
    Last Post: 14-01-2008, 20:43
  2. Iptables
    By byteZero in forum WL-500g Q&A
    Replies: 2
    Last Post: 07-11-2006, 19:23
  3. How to configure Firewall/iptables
    By samoht in forum WL-500g/WL-500gx Tutorials
    Replies: 3
    Last Post: 14-08-2005, 01:28
  4. iptables vs web interface
    By bomberman in forum WL-500g Q&A
    Replies: 0
    Last Post: 20-05-2005, 08:06
  5. Iptables
    By barsju in forum WL-500g Q&A
    Replies: 15
    Last Post: 01-03-2005, 01:36

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •