<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Примеры возможностей iptables открывающихся после установки POM (patch-o-matic)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/35949.html</link>
    <description>Фильтрация по строковой маске:&lt;br&gt;   iptables -A FORWARD -i eth0 -p tcp --sport 80 &#092;&lt;br&gt;      -m string --string &apos;&amp;#124;7F&amp;#124;ELF&apos; -j DROP&lt;br&gt;   iptables -A FORWARD -i eth0 -p tcp &#092;&lt;br&gt;      ! -s 192.168.0.5 --sport 80 -m string &#092;&lt;br&gt;      --string &apos;&amp;#124;7F&amp;#124;ELF&apos; -j DROP&lt;br&gt;&lt;br&gt;Сжатая компоновка номеров портов в одной строке:&lt;br&gt;   iptables -A INPUT -p tcp -m mport &#092;&lt;br&gt;      --dports 80,110,21,6000:6003 -j ACCEPT&lt;br&gt;&lt;br&gt;Учет времени при блокировке:&lt;br&gt;   iptables -A INPUT -p tcp -d 80 -m time &#092;&lt;br&gt;      --timestart 04:00 --timestop 06:30 --days Fri &#092;&lt;br&gt;      --syn -j REJECT&lt;br&gt;&lt;br&gt;Коннект в пустоту (соединение не закрывается, но ничего не происходит):&lt;br&gt;   iptables -A INPUT -p tcp -m tcp -dport 80 -j TARPIT&lt;br&gt;&lt;br&gt;Срабатывание правила с заданной вероятностью (в процентах):&lt;br&gt;&lt;br&gt;   iptables -t nat -A PREROUTING -i eth0 -p tcp &#092;&lt;br&gt;      --dport 80 --syn -m random --average 33 &#092;&lt;br&gt;      -j DNAT --to-destination 192.168.0.100:80&lt;br&gt;   iptables -t nat -A PREROUTING -i eth0 -p tcp &#092;&lt;br&gt;      --dport 80 --syn -m random --average 50 &#092;&lt;br&gt;      -j DNAT --</description>

<item>
    <title>Примеры возможностей iptables открывающихся после установки ... (Василий Пупкин)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/35949.html#2</link>
    <pubDate>Thu, 29 Jun 2017 16:17:19 GMT</pubDate>
    <description>Пример РАБОТЫ&lt;br&gt;// сохранение новой таблицы&lt;br&gt;iptables-save &amp;#124; sudo tee /etc/sysconfig/iptables&lt;br&gt;// перезапуск сервиса iptables&lt;br&gt;service iptables restart&lt;br&gt;Примеры настроек iptables из лаб:&lt;br&gt;// включает прием всех пакетов с хоста ws.mytrust.ru&lt;br&gt;iptables -t filter -A INPUT -s ws.mytrust.ru -j ACCEPT &lt;br&gt;&lt;br&gt;// запрещает отправку всех пакетов на хост mail.ru на порт 25&lt;br&gt;iptables -t filter -A OUTPUT -d mail.ru --dport 25 -j DROP &lt;br&gt;&lt;br&gt;//  запрещает прием всех сообщений&lt;br&gt;iptables -t filter -A INPUT -j DROP&lt;br&gt;&lt;br&gt;//С помощью скрипта /etc/sysconfig/iptables настройте клиентский NAT и публикацию порта telnet клиента на порту &amp;#8470; 2222.&lt;br&gt;iptables -t nat -A POSTROUTING -s 10.0.0.2 -j MASQUERADE&lt;br&gt;iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 2222 -j DNAT --to-destination 10.0.0.2:23 &lt;br&gt;&lt;br&gt;//Запретите передачу данных между приватной сетью и хостом de.ifmo.ru&lt;br&gt;iptables -A FORWARD -s 10.0.0.2 -d de.ifmo.ru -j DROP&lt;br&gt;&lt;br&gt;//Должен быть доступен DNS сервер c адресом, равным DNS на реальном компьютере (определить и установить вр</description>
</item>

<item>
    <title>Примеры возможностей iptables открывающихся после установки POM (patch-o-matic) (E_Vorobyov)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/35949.html#1</link>
    <pubDate>Fri, 10 Nov 2006 12:52:19 GMT</pubDate>
    <description>iptables v1.2.7a: Couldn&apos;t load match &#096;time&apos;:/lib/iptables/libipt_time.so: cannot open shared object file: No such file or directory&lt;br&gt;&lt;br&gt;Как с эти бороться?</description>
</item>

</channel>
</rss>
