Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[SOLVED]правила iptables, нужна помощ в концепции
View unanswered posts
View posts from last 24 hours

 
Reply to topic    Gentoo Forums Forum Index Russian
View previous topic :: View next topic  
Author Message
iamFake
n00b
n00b


Joined: 17 Dec 2007
Posts: 32

PostPosted: Thu Feb 14, 2008 3:37 pm    Post subject: [SOLVED]правила iptables, нужна помощ в концепции Reply with quote

на сервер идет филтрация по портам, т.е. разрешены используемые порты (например 80,25,53 etc) и запрещено все остальное...

моя концептуальная(как я полагаю) проблема заключается в следующем - разрешены входящие на 25 порт, т.е. smtp почту принимает без проблем, но вот при отправке почты он конектится со свободного непривилегированного порта (например 31485) на 25 порт к "адресату" и сама проблема заключается в том, что ответ от "адресата" приходится входящим соединением на 31485 порт который iptables естественно не пропускает т.к. его нет в правилах - и как результат почта не отправляется... долгое время решением данной задачи для меня являлось правило пропускающее все конекты если source порт 25, но как мне кажется - енто концептуально не правильно, ведь в данном случае невозможно узнать что с 25 порта конект идет в рамках моих ожиданий(т.е. ответ почтового сервера а не конект злоумышленника).

как у вас рещена такая задача(если она присутствовала)?


Last edited by iamFake on Sat Feb 16, 2008 3:54 pm; edited 1 time in total
Back to top
View user's profile Send private message
calculator
Apprentice
Apprentice


Joined: 16 Oct 2006
Posts: 183
Location: Russia, Moscow

PostPosted: Thu Feb 14, 2008 8:18 pm    Post subject: Reply with quote

Вот отличная дока: http://www.opennet.ru/docs/RUS/iptables/
Back to top
View user's profile Send private message
sa10
Apprentice
Apprentice


Joined: 20 Jan 2005
Posts: 251
Location: Canada

PostPosted: Fri Feb 15, 2008 9:16 am    Post subject: Reply with quote

Обычно используется разрешение на пакеты для установленных (ESTABLISHED) соединений.
Back to top
View user's profile Send private message
Laitr Keiows
Bodhisattva
Bodhisattva


Joined: 04 Jul 2005
Posts: 891
Location: Kobe, Japan

PostPosted: Sat Feb 16, 2008 12:25 pm    Post subject: Reply with quote

Тебе поможет вот такое правило:
Code:
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Back to top
View user's profile Send private message
iamFake
n00b
n00b


Joined: 17 Dec 2007
Posts: 32

PostPosted: Sat Feb 16, 2008 3:54 pm    Post subject: Reply with quote

спасибо сем. такое правило использую на домашнем роутере, но тут чет применить не догодался =)
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Russian All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum