![]() |
| ||
| به انجمن Perisan Networks خوش آمدید. این انجمن محیطی برای بحث و تبادل نظر در مورد مسائل مختلف موجود در شبکه های کامپیوتری است. در این انجمن می توانید پرسشهای خود را مطرح نمایید و در مورد آنها با دیگران به تبادل نظر بپردازید، از تجربیات دیگران استفاده کنید و تجربیات و دانش خود را با دیگران به اشتراک بگذارید. مشاهده مطالب نوشته شده و خواندن نوشته های دیگران آزاد است، ولی برای دسترسی به تمامی قابلیتهای انجمن (نظیر نوشتن مطلب و دریافت فایل ها و ...) حتما باید ثبت نام کنید. پیش از ثبت نام قوانین انجمن به شما نمایش داده می شود، خواهشمندیم حتما با دقت قوانین را مطالعه فرمایید. برای ثبت نام در انجمن از این صفحه استفاده کنید. اگر در حین ثبت نام و یا ورود به انجمن با مشکلی مواجه شدید، از طریق این صفحه و با پر کردن فرم مربوطه به مدیر انجمن اطلاع دهید تا مشکلتان بررسی و برطرف گردد. |
| |||||||
| ثبت نام | قوانین انجمن | جستجو | نوشته های امروز | علامت گذاری انجمن ها به عنوان خوانده شده |
![]() |
| | LinkBack | امکانات بيشتر | جستجو در اين بحث | رتبه بدهيد | نحوه نمايش |
| | #1 (permalink) |
| (Saman Nasrollahi) مدیر بخش Linux Join Date: Feb 2004 Location: Iran_Kurdistan نوشته ها: 583 Thanks: 3 Thanked 34 Times in 19 Posts Groans: 0 Groaned at 0 Times in 0 Posts | نکته های ظریف و کارای IPTABLES دوستان عزیز هدف من نوشتن متنی در تشریح این دستورات و یا چگونگی کار آنها نیست ...چون قبلا یکی از اساتید فن دراینجا به صوت کامل این دستورات را تشریح نموده است...بلکه ذکر نکات و تجربه های عملی کار با این دستورات گیرا می باشد که امیدوارم معلوماتمان را در زمینه IPTABLES با هم به اشتراک بگذاریم: نکته۱: بعد از استفاده از دستورات iptables بدین صورت آنها را save می کنیم: Code: # iptables-save # service iptables save Code: # iptables -A OUTPUT -p icmp - j REJECT # iptables -A INPUT -p icmp - j REJECT Code: # iptables -D OUTPUT -p icmp -j REJECT Code: # echo "1" > /proc/sys/net/ipv4/ip_forward __________________ Saman Saman _nn2000 (at) yahoo (.) com |
| |
| تبلیغات |
| تبلیغات در Persian Networks |
| | #2 (permalink) |
| (Saman Nasrollahi) مدیر بخش Linux Join Date: Feb 2004 Location: Iran_Kurdistan نوشته ها: 583 Thanks: 3 Thanked 34 Times in 19 Posts Groans: 0 Groaned at 0 Times in 0 Posts | برای Drop کردن درخواست IP خاص یا پورت خاص چنین عمل می کنیم: .بستن پورت 23برای همه ip ها: Code: # iptables -t nat -A POSTROUTING -o eth1 -p tcp -m tcp --dport 23 -j DROP Code: # iptables -t nat -A POSTROUTING -o eth1 -p tcp -m tcp --dport 22:23 -j DROP Code: # iptables -t nat -A POSTROUTING -s 192.168.0.88 -o eth1 -p tcp -m tcp --dport 22:23 -j DROP Code: # iptables -A INPUT -s 217.61.158.248 -j DROP Code: # iptables -A INPUT -s 217.61.158.248 -p tcp --dport 22 -j DROP __________________ Saman Saman _nn2000 (at) yahoo (.) com |
| |
| | milad22 (2007-12-20) |
| | #3 (permalink) |
| (Saman Nasrollahi) مدیر بخش Linux Join Date: Feb 2004 Location: Iran_Kurdistan نوشته ها: 583 Thanks: 3 Thanked 34 Times in 19 Posts Groans: 0 Groaned at 0 Times in 0 Posts | فعال کردن LOG در قوانین فایروال برای اینکه مدیریت کامل تری به شبکه خود داشته باشیم و بتوانیم منابعی که در حال اسکن کردن سیستم ما هستند بیابیم و یا در هر حال گزارشی از عملکرد صحیح فایر وال داشته باشیم می توانیم به طرق ذیل Log فایل ها را برای موارد دلخواهمان فعال کنیم: .فعال کردن Log برای دیدن بسته های ICMP: Code: # iptables -A OUTPUT -p icmp -j LOG --log-prefix "PING:> " # iptables -A INPUT -p icmp -j LOG --log-prefix "PING:> " Code: /var/log/messages Code: PING:> . فعال کردن Log برای دیدن Ftp: Code: # iptables -A OUTPUT -p tcp -s 0/0 --dport 21 -j LOG --log-prefix "FTP:> " # iptables -A INPUT -p tcp -s 0/0 --dport 21 -j LOG --log-prefix "FTP:> " Code: FTP:> . فعال کردن Log برای یک ip خاص: Code: # iptables -t nat POSTROUTING -s 192.168.0.88 -o eth1 -j LOG --log-prefix "<NAT88> " Code: <NAT88> __________________ Saman Saman _nn2000 (at) yahoo (.) com |
| |
| | #4 (permalink) |
| (Saman Nasrollahi) مدیر بخش Linux Join Date: Feb 2004 Location: Iran_Kurdistan نوشته ها: 583 Thanks: 3 Thanked 34 Times in 19 Posts Groans: 0 Groaned at 0 Times in 0 Posts | redirect کردن پورت های مختلف در این بخش redirect کردن پورت های مختلف را با هم بررسی می کنیم: 1-Transparent کردنSquid Code: # iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 3128 2-برای redirect کردن گروهی از پورتها: Code: # iptables -t nat -A PREROUTING -p tcp -d 203.145.184.246 --dport 20:23 -j DNAT --to 192.168.0.88:20-23 # iptables -A FORWARD -p tcp -d 192.168.0.88 --dport 20:23 -j ACCEPT # iptables -t nat -A PREROUTING -p udp -d 203.145.184.246 --dport 20:23 -j DNAT --to 192.168.0.88:20-23 # iptables -A FORWARD -p udp -d 192.168.0.88 --dport 20:23 -j ACCEPT Code: # iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 25 -j DNAT --to 192.168.0.88:25 # iptables -A FORWARD -p tcp -d 192.168.0.88 --dport 25 -j ACCEPT ![]() __________________ Saman Saman _nn2000 (at) yahoo (.) com |
| |
| | #5 (permalink) |
| Registered User Join Date: Oct 2004 Location: Iran,Mazandaran,chalous نوشته ها: 310 Thanks: 0 Thanked 36 Times in 25 Posts Groans: 0 Groaned at 0 Times in 0 Posts | سامان جان واقعا دستت درد نکنه خیلی زحمت کشیدی و خیلی مفید و به درد بخور بود. ![]() من هم يك مقاله راجع به IPTABLES در آدرس زير قرار دادم و اميد وارم كه مورد استفاده قرار بگيره. http://forum.persiannetworks.com/sho...d.php?p=112470 __________________ سينا اسلامي Yahoo ID & Email : sina20022006[AT]yahoo[DOT]com |
| |
| | milad22 (2007-12-20) |
| | #6 (permalink) |
| (Saman Nasrollahi) مدیر بخش Linux Join Date: Feb 2004 Location: Iran_Kurdistan نوشته ها: 583 Thanks: 3 Thanked 34 Times in 19 Posts Groans: 0 Groaned at 0 Times in 0 Posts | Shareکردن اینترنت ضمن تشکر از لطف دوستان عزیز و امید اینکه این مطالب مورد استفاده قرار گرفته باشه.... در این بخش با استفاده از سیاست MASQUERADE اینترنت را در شبکه به اشتراک می گزاریم: A) با استفاده از دو کارت شبکه که یکی به اینترنت و دیگری به شبکه داخلی متصل است: Code: # iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE B) با استفاده از مودم ( به صورت Dialup) و یک کارت شبکه: Code: # iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE __________________ Saman Saman _nn2000 (at) yahoo (.) com |
| |
| | #7 (permalink) |
| (Saman Nasrollahi) مدیر بخش Linux Join Date: Feb 2004 Location: Iran_Kurdistan نوشته ها: 583 Thanks: 3 Thanked 34 Times in 19 Posts Groans: 0 Groaned at 0 Times in 0 Posts | [] برای دیدن قوانینی که اعمال کرده ایم : Code: # iptables -L # iptables -nL Code: # iptables -F # iptables -X # iptables -Z __________________ Saman Saman _nn2000 (at) yahoo (.) com |
| |
| تبلیغات |
| تبلیغات در Persian Networks |
![]() |
| امکانات بيشتر | جستجو در اين بحث |
| نحوه نمايش | Rate This Thread |
| |
مطالب مشابه | ||||
| مطلب | آغازگر | انجمن | پاسخ | آخرین نوشته |
| وب سرويس چيست ؟ | sinaeslami | مقالات عمومی شبکه -ا- | 0 | 2005-08-27 04:55 PM |
| مفاهیم پایهای لینوکس | sinaeslami | Linux -ا- | 0 | 2005-08-07 06:49 PM |
| شبکه VPN چیست؟ | masood_y | مقالات عمومی شبکه -ا- | 0 | 2005-08-02 12:11 PM |
| نصب نرم افزار در لینوکس | sinaeslami | Linux -ا- | 0 | 2005-07-21 01:55 AM |
| درباره DNS | masood_y | مقالات عمومی شبکه -ا- | 0 | 2005-06-01 09:08 PM |