Страница 1 из 1

Какой Firewall в Brainy?

Добавлено: Ср ноя 14, 2018 12:01 pm
Akrobs
Доброго дня всем пользователям ПУ Brainy.
Такой вопрос назрел:
Какой firewall в ПУ?
Стандартный firewalld отсутствует, но при этом есть файл конфигурации

Код: Выделить всё

<?xml version="1.0" encoding="utf-8"?>
<zone>
  <short>Public</short>
  <description>For use in public areas. You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted.</description>
  <service name="ssh"/>
  <service name="dhcpv6-client"/>
  <port protocol="tcp" port="443"/>
  <port protocol="tcp" port="25"/>
  <port protocol="tcp" port="53"/>
  <port protocol="udp" port="53"/>
  <port protocol="tcp" port="8000"/>
  <port protocol="tcp" port="8002"/>
</zone>
Так же имеем файл iptables

Код: Выделить всё

# Generated by iptables-save v1.4.21 on Mon Nov 12 19:42:30 2018
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT ! -s 192.168.1.0/24 -p udp -m udp --dport 111 -j DROP
-A INPUT ! -s 192.168.1.0/24 -p tcp -m tcp --dport 111 -j DROP
-A INPUT -s 127.0.0.1/32 -p tcp -m tcp --dport 111 -j ACCEPT
COMMIT
# Completed on Mon Nov 12 19:42:30 2018
Но, если при этом нет открытых портов 3306 и 22, а они открыты!?!?!
И куда прописывать правила?
Не совсем понятно как работает Firewall?
Мн надо открыть порты, но добавление правил в iptables не дает результата.
Кто и как прописывает правила, поделитесь опытом.

Re: Какой Firewall в Brainy?

Добавлено: Вт ноя 27, 2018 10:04 am
Akrobs
Неужели никто не знает??? Или мало кого волнует безопасность сервера???

Re: Какой Firewall в Brainy?

Добавлено: Вт ноя 27, 2018 1:22 pm
alenka
стоит iptables
Дополнительно вы можете установить csf (который работает с правилами iptables)

Re: Какой Firewall в Brainy?

Добавлено: Вт ноя 27, 2018 1:39 pm
Amney
alenka писал(а):
Вт ноя 27, 2018 1:22 pm
стоит iptables
Дополнительно вы можете установить csf (который работает с правилами iptables)
а удалить iptables и оставить только csf можно,проблем не возникнет?

Re: Какой Firewall в Brainy?

Добавлено: Вт ноя 27, 2018 2:58 pm
alenka
cfs это надстройка над iptables.
При удалении iptables csf работать не будет

Re: Какой Firewall в Brainy?

Добавлено: Пт ноя 30, 2018 7:45 pm
Amney
alenka писал(а):
Вт ноя 27, 2018 2:58 pm
cfs это надстройка над iptables.
При удалении iptables csf работать не будет
Я понял.А много в нем смысла?Если его не устанавливать вообще из панели.

Re: Какой Firewall в Brainy?

Добавлено: Пт ноя 01, 2019 6:50 pm
sancho1988
подскажите как открыть 700 порт на исходящий и входящий коннект