Прокси+firewall. Часть четвертая, разрешение стандартных портов.

Поделиться
HTML-код
  • Опубликовано: 22 окт 2016
  • Добавляем в iptables правило, которое разрешит выход наружу по стандартным портам (разрешение http, почты и т.д.). Заодно разбираемся как удалять ненужные правила.
    Мануал: github.com/ksemaev/manuals

Комментарии • 33

  • @elsbethtascioni7865
    @elsbethtascioni7865 6 лет назад +2

    Это потрясающе. Почему youtube не предложил мне эти видеоуроки раньше? Спасибо за труды.

  • @user-pd8bn5vq1q
    @user-pd8bn5vq1q 7 лет назад +20

    Спасибо тебе большое за всё чтобы ты делаешь

  • @Vlad-em1bx
    @Vlad-em1bx 6 лет назад +1

    Огромное спасибо за это видео! Отлично освежил в памяти конфигурацию iptables

  • @sashashad
    @sashashad 4 года назад

    Спасибо огромное! Настроил в SOHO сети гостевую сетку благдаря вашему уроку) Клиентов пустил только сёрфить сайтики.

  • @bumeren4524
    @bumeren4524 7 лет назад +4

    Наконец то продолжение.

  • @logan_shepard
    @logan_shepard 7 лет назад +1

    Сколько видео пересмотрел, и вики перечитал, нет подробного описания каждой буквы и команды (может не нашел), так что по iptables можно сказать глаза раскрыл )) с удовольствием смотрю твои видео, так держать...

    • @zhenyakoltsov
      @zhenyakoltsov 7 лет назад

      Руссифицированные страницы MAN:
      www.opennet.ru/man.shtml, запрос на поиск: iptables.

  • @DMGnkah
    @DMGnkah 3 года назад

    кратко, понятно, толково! Агонь!

  • @ramilyunusov1641
    @ramilyunusov1641 4 года назад

    браво! молодец автор

  • @SsergeySav
    @SsergeySav 7 лет назад +2

    TCP 53 используется для связи между серверами BIND (пересылка зон). Запросы клиентов всегда UDP, потому как на клиенте отсутствует возможность настройки транспорта для запросов.

  • @dimaonishkevich9301
    @dimaonishkevich9301 7 лет назад +2

    спасибо)

  • @stoprocentovstoprocentov4351
    @stoprocentovstoprocentov4351 5 лет назад

    крутая шапка!

  • @eugene9207
    @eugene9207 3 года назад

    Круто..спасибоще!!)

  • @user-tl7cp7sn5m
    @user-tl7cp7sn5m 6 лет назад

    Спасибо!

  • @user-lj8se9lq8b
    @user-lj8se9lq8b 4 года назад

    Можно ещё так сохранять правила sudo invoke-rc.d netfilter-persistent save

  • @user-li6cw2kd3r
    @user-li6cw2kd3r 6 лет назад

    Кирилл, спасибо Вам за такой материал! Вопрос, есть AD, я могу так же оставить его DNS как первичный и допустим Гугловый днс как вторичный, оно будет работать?

  • @WS-iv4wh
    @WS-iv4wh 7 лет назад +4

    Пару раз столкнулся с проблемами восстановления таблиц, вообщем надо просто создать файлик 00-iptables в /etc/network/if-up.d/ и вписать в него
    #!/bin/bash
    iptables-restore < /dir/file.save
    Вообщем как вам вздумается назвать ваш файлик, ну и всегда сейвить все в него, ну и естественно для 00-iptables права +x

    • @KirillSemaev
      @KirillSemaev  7 лет назад +2

      Тоже вариант, да. Вообще восстановление правил себя всегда по-разному ведет при вроде бы одинаковых условиях

    • @WS-iv4wh
      @WS-iv4wh 7 лет назад

      Kirill Semaev 100% согласен:) спасибо за уроки:)

    • @4esnok
      @4esnok 7 лет назад +1

      На счет работы и вообще всяких положительных вещей в жизни, лучше молчать. Они имеют свойство сразу испаряться. Замечено за всю жизнь, многими людьми.

    • @RECHOOSENONE
      @RECHOOSENONE 7 лет назад +1

      можно прописать в файлик /etc/network/interfaces
      pre-up iptables-restore < имя фала с правилами.

  • @user-yy2bk2pg1l
    @user-yy2bk2pg1l 7 лет назад +1

    Я так понимаю в centos'e тоже самое? Было бы круто еще увидеть что-нибудь по selinux, selinux setenforce < 0 и т.п. поподробнее.

    • @KirillSemaev
      @KirillSemaev  7 лет назад

      Да, iptables везде одинаковый

  • @antonbogdan7113
    @antonbogdan7113 7 лет назад +1

    спасибо за лекции, но не надо так спешить, лучше задержи видео, но без скороговорок и обстоятельно, когда будет время, иначе сильно запутанно получается, спасибо.

    • @KirillSemaev
      @KirillSemaev  7 лет назад +3

      А я все забываю советовать плагин, сам им часто пользуюсь: chrome.google.com/webstore/detail/html5-video-speed-control/ тоже приходится то тормозить то ускорять видосы

  • @Snoop_dozhek
    @Snoop_dozhek Год назад +1

    шапка 89 - Ямало-ненецкий автономный округ)

  • @rustemtengomiz3667
    @rustemtengomiz3667 7 лет назад

    На клиентах если стоит в браузере использовать прокси то прокси работает. А если убрать в браузере использовать прокси то все равно идет доступ к Интернет и уже на все сайты доступ. Где протечка, как думаете в iptable??? Squid не transporent.

    • @KirillSemaev
      @KirillSemaev  7 лет назад

      Значит транспарент все-таки, скорее всего

  • @lazyman4214
    @lazyman4214 7 лет назад

    Может не совсем в тему существующего цикла видео, но все же - вы никогда не сталкивались с настройкой linux-сервера в качестве промежуточного шлюза для корпоративной почты на Exchange? То есть, чтоб этот сервер был некоей dmz-зоной, отделяющей наш почтовик от агрессивной внешней среды. Да и вообще, настройка почты в никсах вещь крайне нетривиальная, и опыта к сожалению не хватает...

    • @KirillSemaev
      @KirillSemaev  7 лет назад +2

      Я Exchange люто не люблю, не подскажу) Его нужно админить специальными профильными админами почтовыми) И безопасниками

    • @Ramieu
      @Ramieu 7 лет назад

      вы о postfix шлюз перед exchange?

  • @devopsengineer4486
    @devopsengineer4486 3 года назад

    Доллар по 62...в 2016
    не то что сейчас 76 и евро 96.....2020

    • @europeiz
      @europeiz 2 года назад

      привет привет 2022)