Правила в iptables

Защита сервера от взлома, антивирус, файрвол, SSL-сертификаты и прочие вопросы, связанные с безопасностью данных.
Ответить
alexnov66
Сообщения: 4
Зарегистрирован: Ср июн 10, 2020 2:03 pm

Правила в iptables

Сообщение alexnov66 » Ср июн 10, 2020 2:16 pm

CentOS 8
Что панели не нравится в этом правиле, в консоли без проблем вводится.
iptables -A INPUT ! -s 192.168.0.0/24 -p tcp --dport 111 -j DROP
После ввода в консоли правила в панели не появляются.
Возможно не туда сохранил, но если вводить в консоли то зачем тогда панель
ps: Пора наверное уже отказаться от древней табуретки.

Аватара пользователя
sbury
Сообщения: 1357
Зарегистрирован: Вт фев 06, 2018 7:51 am

Re: Правила в iptables

Сообщение sbury » Ср июн 10, 2020 2:48 pm

правило это не команда. Вот правило
-A INPUT -p tcp ! -s 192.168.0.0/24 --dport 111 -j DROP

Но панель дейстивельно выдаст ошибку. Панель не понимает символ "!". Это наш косяк

Вот для примера, такое правило сработает
-A INPUT -p tcp -s 192.168.0.0/24 --dport 111 -j DROP


Это мы исправим в ближайшем обновлении.

alexnov66
Сообщения: 4
Зарегистрирован: Ср июн 10, 2020 2:03 pm

Re: Правила в iptables

Сообщение alexnov66 » Ср июн 10, 2020 2:51 pm

И такое отрабатывает то же как и команда
iptables -A INPUT -p tcp -s 192.168.0.10 --dport 22 -j ACCEPT

Тогда где находятся все конфиги что бы можно было редактировать их с учётом чтобы они появлялись в панели.
В мануале только общие описания.
Не буду затрагивать другие вопросы в этой теме, кривовато как то некоторые конфиги делаются

Аватара пользователя
sbury
Сообщения: 1357
Зарегистрирован: Вт фев 06, 2018 7:51 am

Re: Правила в iptables

Сообщение sbury » Ср июн 10, 2020 3:37 pm

Вы можете с нами свзаться в скайпе? Если вы нашли ошибки, мы будем их исправлять.
Спасибо

Аватара пользователя
alenka
Сообщения: 1995
Зарегистрирован: Ср сен 27, 2017 11:10 am

Re: Правила в iptables

Сообщение alenka » Чт июн 11, 2020 8:31 am

Что панели не нравится в этом правиле, в консоли без проблем вводится.
iptables -A INPUT ! -s 192.168.0.0/24 -p tcp --dport 111 -j DROP
Поправили, ожидайте в обновлении.

alexnov66
Сообщения: 4
Зарегистрирован: Ср июн 10, 2020 2:03 pm

Re: Правила в iptables

Сообщение alexnov66 » Чт июн 11, 2020 7:42 pm

Отключил глючный iptables и поставил фаер, проблема не актуальна, проблема сейчас в получении сертификата от letsencrypt, в новой панели так же как и в старой нет доступа к директории /.well-known/acme-challenge/, отсюда все проблемы с установкой и продлением сертификата, в ручную работает без проблем.

ps: Скорее всего панель создаёт криво правила.

Ответить