http://technotux.com/html/index.php?module=htmlpages&func=display&pid=58
Welcome to TECHNOTUX      
   ورود/ایجاد حساب کاربری دوشنبه، ۱۵ شهریور ۱۳۸۹   
   منوی اصلی
· خانه
   تازه واردان و تازه‌کارها
· تازه واردان و تازه‌کارها بخوانند
· قوانین انجمن‌ها
   درباره ما
· هدف ما چیست؟
   تهیه توزیع‌های لینوکس
· فروشگاه لینوکس شاپ
· فروشگاه لینوکس سی‌تو
· فروشگاه LinuxMarket
· محصولات پارسیکس
   امکانات
· ویکی (آزمایشی)
· ارسال خبر
· آمارها
· اخبار
· مقالات آموزشی
· انجمنها (سوال کنید!)
· جستجو در سایت
· جستجو در انجمن‌ها
· لیست برگزیده
· کانال IRC
   اخبار لینوکس از Slashdot
   مرورگر مقالات سایت

   آیا میدانید؟

برای مشاهده میزان فضای خالی دیسک سخت خود، از دستور df استفاده نمایید. مانند:

$ df -h

-- نکته‌های خط فرمان
   کاربران حاضر
مدیر
هیچیک از مدیران حاضر نیست
مدیر خبر
هیچ مدیر کمکی حاضر
مدیر انجمن
هیچ مدیر کمکی حاضر
اعضا:
جدیدترین:جدید امروز:0
جدیدترین:جدید دیروز:3
جدیدترین:مجموع:8153
جدیدترین:جدیدترین:
samira2010
اعضا:حاضر
اعضا:اعضا:3
مهمان‌ها:مهمان‌ها:56
مجموع:مجموع:59
کاربران حاضر
حاضرnavi
حاضرc30tehran
حاضرfarhamxp
   ورود کاربران




 


 برای ورود مشکل دارید؟
 ثبت نام کاربران جدید
   جستجو

   سایت‌های پیشنهادی
· دنیای اسلکرهای ایرانی
· رادیو لینوکس اف.ام
· مرجع فارسی GIMP
· آموزش پایتون
· پرسیسم CMS
· گنو/دانلود
· گروه کاربران لینوکس تهران
· پارسیکس گنو/لینوکس
· طرح ملی نرم‌افزارهای متن‌باز
· گنو ایران.ارگ
· واژه‌نامه xFarDic
   آخرین بسته‌ها


ارسال عنوان جدید   پاسخ دهی به عنوان
نمایش عنوان قبلی نسخه قابل چاپ ورود برای بررسی پیامهای خصوصی نمایش عنوان بعدی
نویسنده پیام
Emule
ارسالارسال شده: یكشنبه، ۰۸ مهر ۱۳۸۶
مهمان





با سلام
امیدوارم همه دوستان خوب باشن.
سلام مخصوص به آقای باغومیان - کارگر - پیمان و .....
راستش من یک سوال دارم در مورد Iptables . من چطوری می تونم کاری کنم که فقط کاربران بتونن به بیرون با پورت 80-443 وصل بشن و بقیه به بیرون بسته باشه !!!!
من این کانفیگم رو میزارم اگر میشه راهنمایی کنین :

echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter
echo 1 > /proc/sys/net/ipv4/conf/all/proxy_arp
echo 1 > /proc/sys/net/ipv4/ip_dynaddr
iptables -t nat -F
iptables -t filter -F
iptables -t mangle -F
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth1 -s 0/0 -d 0/0 -j ACCEPT
iptables -A INPUT -i lo -s 0/0 -d 0/0 -j ACCEPT
iptables -A POSTROUTING -t nat -s 172.16.1.0/24 -o eth0 -j SNAT --to-source 90.198.58.5
iptables -A POSTROUTING -t nat -s 172.16.2.0/24 -o eth0 -j SNAT --to-source 90.198.58.5
iptables -A PREROUTING -t nat -p tcp -s 172.16.1.0/24 --dport 80 -j REDIRECT --to-port 3128
iptables -A PREROUTING -t nat -p tcp -s 172.16.2.0/24 --dport 80 -j REDIRECT --to-port 3128
iptables -A INPUT -i eth0 -s 80.191.58.5 -j DROP
iptables -A INPUT -p udp -s 217.218.127.104 --source-port 53 -d 0/0 -j ACCEPT
iptables -A INPUT -p udp -s 217.218.127.105 --source-port 53 -d 0/0 -j ACCEPT
iptables -A INPUT -p udp -s 217.218.127.106 --source-port 53 -d 0/0 -j ACCEPT
iptables -A INPUT -p udp -s 217.218.155.104 --source-port 53 -d 0/0 -j ACCEPT
iptables -A INPUT -p udp -s 217.218.155.105 --source-port 53 -d 0/0 -j ACCEPT
iptables -A INPUT -p udp -s 217.218.155.105 --source-port 53 -d 0/0 -j ACCEPT
iptables -A INPUT -p udp -s 217.218.127.106 --source-port 53 -d 0/0 -j ACCEPT
iptables -A INPUT -p udp -s 192.9.9.3 --source-port 53 -d 0/0 -j ACCEPT
iptables -A INPUT -p udp -s 4.2.2.4 --source-port 53 -d 0/0 -j ACCEPT
iptables -A INPUT -p udp -s 195.146.32.65 --source-port 53 -d 0/0 -j ACCEPT
iptables -A INPUT -p tcp -s 0/0 -d 90.198.58.5 --dport 22 -j ACCEPT
iptables -A FORWARD -p tcp -s 0/0 -d 90.198.58.5--dport 22 -j ACCEPT
iptables -A INPUT -p tcp -s 0/0 -d 172.16.1.2 --dport 22 -j ACCEPT
iptables -A FORWARD -p tcp -s 0/0 -d 172.16.1.2 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -s 127.0.0.1/8 -d 0/0 --destination-port 20 --syn -j ACCEPT
iptables -A INPUT -p tcp -s 127.0.0.1/8 -d 0/0 --destination-port 21 --syn -j ACCEPT
iptables -A FORWARD -p tcp -s 127.0.0.1/8 -d 0/0 --destination-port 20 --syn -j ACCEPT
iptables -A FORWARD -p tcp -s 127.0.0.1/8 -d 0/0 --destination-port 21 --syn -j ACCEPT
iptables -A INPUT -p tcp -i eth1 --dport 6881:6999 -j DROP
iptables -A OUTPUT -p tcp -o eth1 --dport 6881:6999 -j DROP
iptables -A FORWARD -p tcp -i eth1 --dport 6881:6999 -j DROP
iptables -A INPUT -p tcp -i eth1 --dport 4661:4662 -j DROP
iptables -A OUTPUT -p tcp -o eth1 --dport 4661:4662 -j DROP
iptables -A FORWARD -p tcp --dport 4661:4662 -j DROP
iptables -A INPUT -p udp -i eth1 --dport 4665 -j DROP
iptables -A OUTPUT -p udp -o eth1 --dport 4665 -j DROP
iptables -A FORWARD -p udp --dport 4665 -j DROP
iptables -A INPUT -p udp -i eth1 --dport 4665 -j DROP
iptables -A OUTPUT -p udp -o eth1 --dport 4665 -j DROP
iptables -A INPUT -p udp -i eth1 --dport 5737 -j DROP
iptables -A OUTPUT -p udp -o eth1 --dport 5737 -j DROP
iptables -A FORWARD -p udp --dport 5737 -j DROP
iptables -A INPUT -p udp -i eth1 --dport 1214 -j DROP
iptables -A OUTPUT -p udp -o eth1 --dport 1214 -j DROP
iptables -A FORWARD -p udp --dport 1214 -j DROP
iptables -A FORWARD -p tcp --dport 4661:4711 -j REJECT
iptables -A FORWARD -p udp --dport 4661:4711 -j REJECT
iptables -A INPUT -s 0/0 -d 0/0 -p udp -j DROP
iptables -A INPUT -s 0/0 -d 0/0 -p tcp --syn -j DROP


با تشکر از شما
خداحافظ
 
   
پاسخ با متن بازگشت به بالا
darkloveحاضر نیست
ارسالارسال شده: یكشنبه، ۰۸ مهر ۱۳۸۶
کاربر دائمی سایت
کاربر دائمی سایت


عضو شده: پنجشنبه، ۲۱ مهر ۱۳۸۴
‌ارسال‌ها: 310
موقعیت: Abhar
وضعیت: حاضر نیست
کد:

iptables -t filter -A INPUT -j DROP
iptables -t filter -A INPUT -s 192.168.0.0/24 -p tcp --dport 80 -j ACCEPT
iptables -t filter -A INPUT -s 192.168.0.0/24 -p tcp --dport 443 -j ACCEPT

_________________
لحظه ای پاک بزرگ دل به دریا زد رفت
 
 نمایش پروفایل کاربری ارسال پیام خصوصی ارسال نامه الکترونیکی Yahoo مسنجر  
پاسخ با متن بازگشت به بالا
aluxحاضر نیست
ارسالارسال شده: یكشنبه، ۰۸ مهر ۱۳۸۶
ناظر انجمن
ناظر انجمن


عضو شده: سه شنبه، ۲۴ شهریور ۱۳۸۳
‌ارسال‌ها: 501
موقعیت: Tehran
وضعیت: حاضر نیست
INPUT اشتباست باید FORWARD باشه ...

در ضمن با این دو تا پرت شما عملا هیچ صفحه ای نمی تونید باز کنید
 
 نمایش پروفایل کاربری ارسال پیام خصوصی نمایش سایت وب ارسال کننده Yahoo مسنجر  
پاسخ با متن بازگشت به بالا
مهمان
ارسالارسال شده: دوشنبه، ۰۹ مهر ۱۳۸۶






alux نوشته:
INPUT اشتباست باید FORWARD باشه ...

در ضمن با این دو تا پرت شما عملا هیچ صفحه ای نمی تونید باز کنید
با سلام
ببخشید بالاخره جواب درست چیه ؟؟ آقای علی ضا خان Alux عزیز و پیمان جان من چی کار کنم ؟؟؟؟
کدومش درست ؟؟؟
Emule
بای
 
   
پاسخ با متن بازگشت به بالا
darkloveحاضر نیست
ارسالارسال شده: دوشنبه، ۰۹ مهر ۱۳۸۶
کاربر دائمی سایت
کاربر دائمی سایت


عضو شده: پنجشنبه، ۲۱ مهر ۱۳۸۴
‌ارسال‌ها: 310
موقعیت: Abhar
وضعیت: حاضر نیست
Forward که کاری نداره
خودش میزاره

_________________
لحظه ای پاک بزرگ دل به دریا زد رفت
 
 نمایش پروفایل کاربری ارسال پیام خصوصی ارسال نامه الکترونیکی Yahoo مسنجر  
پاسخ با متن بازگشت به بالا
مهمان
ارسالارسال شده: دوشنبه، ۰۹ مهر ۱۳۸۶






darklove نوشته:
Forward که کاری نداره
خودش میزاره
با سلام
پس هم FORWARD و هم FILTER????
یعنی مثلا :
iptables -t filter -A INPUT -j DROP
iptables -A INPUT -p tcp -i eth0 -s dns-servers --dport 53 -j ACCEPT
iptables -A INPUT -p udp -i eth0 -s dns-servers --dport 53 -j ACCEPT
iptables -t filter -A INPUT -s 192.168.0.0/24 -p tcp --dport 80 -j ACCEPT
iptables -t filter -A INPUT -s 192.168.0.0/24 -p tcp --dport 443 -j ACCEPT

ممنون میشم واضح جواب بدین
Emule
بای
 
   
پاسخ با متن بازگشت به بالا
مهمان
ارسالارسال شده: دوشنبه، ۰۹ مهر ۱۳۸۶






Anonymous نوشته:
darklove نوشته:
Forward که کاری نداره
خودش میزاره
با سلام
پس هم FORWARD و هم FILTER????
یعنی مثلا :
iptables -t filter -A INPUT -j DROP
iptables -A INPUT -p tcp -i eth0 -s dns-servers --dport 53 -j ACCEPT
iptables -A INPUT -p udp -i eth0 -s dns-servers --dport 53 -j ACCEPT
iptables -t filter -A INPUT -s 192.168.0.0/24 -p tcp --dport 80 -j ACCEPT
iptables -t filter -A INPUT -s 192.168.0.0/24 -p tcp --dport 443 -j ACCEPT

ممنون میشم واضح جواب بدین
Emule
بای
ببخشید یادم رفت :

iptables -t filter -A INPUT -j DROP
iptables -A INPUT -p tcp -i eth0 -s dns-servers --dport 53 -j ACCEPT
iptables -A INPUT -p udp -i eth0 -s dns-servers --dport 53 -j ACCEPT
iptables -t filter -A INPUT -s 192.168.0.0/24 -p tcp --dport 80 -j ACCEPT
iptables -t FORWARD -A INPUT -s 192.168.0.0/24 -p tcp --dport 80 -j ACCEPT
iptables -t filter -A INPUT -s 192.168.0.0/24 -p tcp --dport 443 -j ACCEPT
iptables -t FORWARD -A INPUT -s 192.168.0.0/24 -p tcp --dport 443 -j ACCEPT
Emule
بای
 
   
پاسخ با متن بازگشت به بالا
farhadhحاضر نیست
ارسالارسال شده: سه شنبه، ۱۰ مهر ۱۳۸۶
کاربر کم حرف!
کاربر کم حرف!


عضو شده: دوشنبه، ۳۱ مرداد ۱۳۸۴
‌ارسال‌ها: 24

وضعیت: حاضر نیست
همه پاکتها رو در input باید accept کنی و بعد در forward انهایی که می خواهی رو accept می کنی و بقیه را drop می کنی .
 
 نمایش پروفایل کاربری ارسال پیام خصوصی  
پاسخ با متن بازگشت به بالا
مهمان
ارسالارسال شده: سه شنبه، ۱۰ مهر ۱۳۸۶






چطور برای چند دقیقه تما مخدودیتهای iptables را بردارم و تمام هروجی و ورودی ها را به تمام device ها باز کنم؟
 
   
پاسخ با متن بازگشت به بالا
مهمان
ارسالارسال شده: سه شنبه، ۱۰ مهر ۱۳۸۶






Anonymous نوشته:
چطور برای چند دقیقه تما مخدودیتهای iptables را بردارم و تمام هروجی و ورودی ها را به تمام device ها باز کنم؟
ممنون
حتما تست می کنم و جواب میدم
Emule
بای
 
   
پاسخ با متن بازگشت به بالا
darkloveحاضر نیست
ارسالارسال شده: شنبه، ۱۴ مهر ۱۳۸۶
کاربر دائمی سایت
کاربر دائمی سایت


عضو شده: پنجشنبه، ۲۱ مهر ۱۳۸۴
‌ارسال‌ها: 310
موقعیت: Abhar
وضعیت: حاضر نیست
شما هم با این Forward
iptables که نوشتی اشتباه

_________________
لحظه ای پاک بزرگ دل به دریا زد رفت
 
 نمایش پروفایل کاربری ارسال پیام خصوصی ارسال نامه الکترونیکی Yahoo مسنجر  
پاسخ با متن بازگشت به بالا
tolstoyحاضر نیست
ارسالارسال شده: شنبه، ۱۴ مهر ۱۳۸۶
کاربر دائمی سایت
کاربر دائمی سایت


عضو شده: جمعه، ۱۴ اسفند ۱۳۸۳
‌ارسال‌ها: 1298
موقعیت: اصفهان
وضعیت: حاضر نیست
چه شیر تو شیری اینجا Razz
اینجا همه چیز غلط غلوطه . Wink

_________________
Don't bother, we're using GNU/Linux everywhere, even there Very Happy
Linuxmotto
گروه کاربران لینوکس اصفهان
 
 نمایش پروفایل کاربری ارسال پیام خصوصی نمایش سایت وب ارسال کننده Yahoo مسنجر  
پاسخ با متن بازگشت به بالا
مهمان
ارسالارسال شده: یكشنبه، ۱۵ مهر ۱۳۸۶






tolstoy نوشته:
چه شیر تو شیری اینجا Razz
اینجا همه چیز غلط غلوطه . Wink
با سلام
آقای پیمان خودت تو سه - چهار خط درستش رو بنویس .
دستت درد نکنه.
بای
 
   
پاسخ با متن بازگشت به بالا
tolstoyحاضر نیست
ارسالارسال شده: یكشنبه، ۱۵ مهر ۱۳۸۶
کاربر دائمی سایت
کاربر دائمی سایت


عضو شده: جمعه، ۱۴ اسفند ۱۳۸۳
‌ارسال‌ها: 1298
موقعیت: اصفهان
وضعیت: حاضر نیست
ببخشید به جای آقا پیمان نظر می دم Razz
برای شروع به نظرم بهتره یه چند راهنما مطالعه کنی تا بتونی مفاهیم رو درک کنی
http://wiki.hezardastan.org/ArticleList
http://www.gentoo.org/doc/en/articles/l ... design.xml

اگه سیستمتون به عنوان یک فایروال عمل می کنه باید زنجیره forward رو دست کاری کنی.
iptables -P FORWARD DROP
iptables -A FORWARD -p tcp --dport 80 -s <internal_range> -j ACCEPT
iptables -A FORWARD -p tcp --dport 443 -s <internal_range> -j ACCEPT
iptables -A FORWARD -p tcp --dport 53 -s <internal_range> -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -s <internal_range> -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

سوالات دیگت رو هم به راحتی توی راهنماهای مختلف فارسی و انگلیسی که هست می تونی پیدا کنی

_________________
Don't bother, we're using GNU/Linux everywhere, even there Very Happy
Linuxmotto
گروه کاربران لینوکس اصفهان
 
 نمایش پروفایل کاربری ارسال پیام خصوصی نمایش سایت وب ارسال کننده Yahoo مسنجر  
پاسخ با متن بازگشت به بالا
مهمان
ارسالارسال شده: یكشنبه، ۱۵ مهر ۱۳۸۶






tolstoy نوشته:
ببخشید به جای آقا پیمان نظر می دم Razz
برای شروع به نظرم بهتره یه چند راهنما مطالعه کنی تا بتونی مفاهیم رو درک کنی
http://wiki.hezardastan.org/ArticleList
http://www.gentoo.org/doc/en/articles/l ... design.xml

اگه سیستمتون به عنوان یک فایروال عمل می کنه باید زنجیره forward رو دست کاری کنی.
iptables -P FORWARD DROP
iptables -A FORWARD -p tcp --dport 80 -s &lt;internal_range&gt; -j ACCEPT
iptables -A FORWARD -p tcp --dport 443 -s &lt;internal_range&gt; -j ACCEPT
iptables -A FORWARD -p tcp --dport 53 -s &lt;internal_range&gt; -j ACCEPT
iptables -A FORWARD -p udp --dport 53 -s &lt;internal_range&gt; -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

سوالات دیگت رو هم به راحتی توی راهنماهای مختلف فارسی و انگلیسی که هست می تونی پیدا کنی
با سلام

دوست عزیز من خیلی از شما ممنونم
خیلی لطف فرمودین.
 
   
پاسخ با متن بازگشت به بالا
darkloveحاضر نیست
ارسالارسال شده: یكشنبه، ۱۵ مهر ۱۳۸۶
کاربر دائمی سایت
کاربر دائمی سایت


عضو شده: پنجشنبه، ۲۱ مهر ۱۳۸۴
‌ارسال‌ها: 310
موقعیت: Abhar
وضعیت: حاضر نیست
دوست عزیز زحمت کشید
دستت درد نکنه

_________________
لحظه ای پاک بزرگ دل به دریا زد رفت
 
 نمایش پروفایل کاربری ارسال پیام خصوصی ارسال نامه الکترونیکی Yahoo مسنجر  
پاسخ با متن بازگشت به بالا
پاسخ سریع
نقل پیام قبلی

کد امنیتی :
ورود کد امنیتی فقط برای کاربران مهمان اجباری است.
               
   
 
نمایش ارسالها از قبلی:     
رفتن به:  
تمام زمانها مطابق GMT + 3.5 ساعت هستند
ارسال عنوان جدید   پاسخ دهی به عنوان
نمایش عنوان قبلی نسخه قابل چاپ ورود برای بررسی پیامهای خصوصی نمایش عنوان بعدی


Linux is a registered trade mark of Linus Torvalds.

تمامی مطالب و مقالات این سایت تحت مجوز GNU FDL قرار دارند. بنابراین کپی و ایجاد تغییر در آنها مطابق شرایط این مجوز آزاد می‌باشد. یک نسخه از این مجوز را اینجا می‌توانید برای خود دریافت نمایید.

Email Us : webmaster AT technotux DOT org