Настройка firewall iptables на linux это не сложно. Linux Tutorial.

Поділитися
Вставка
  • Опубліковано 26 вер 2024
  • Вот небольшой тутореал по linux и iptables. Надеюсь новичкам будет полезно.
    Связь со мной:
    ВК --- vanohaker
    Группа в -- yiglazkov
    twitter --- / vanohaker
    Insta -- / vanohaker
    Стрим:
    UA-cam -- / @vanohaker--stream--4484
    Twitch --- / vanohaker
    Если вам понравилось видео и вы желайте помочь каналу развиться, пожертвуйте на развитие любым удобным для вас способом.
    Webmoney -- R817191732354 --Z031836116848
    Yandex -- 410012265076860
    Da -- www.donationale...
    #linux #iptables #ubuntu #firewall #debian

КОМЕНТАРІ • 179

  • @RuchejAlex
    @RuchejAlex 6 років тому +141

    Иван, не ставь такие фоновые звуки. Тема не простая, а такая.. такой набор шума только мешает. Хочешь музыку поставить, ставь ту, что поможет мозгу усвоить материал и ооочень тихо

    • @dobrydyadka
      @dobrydyadka 5 років тому +11

      музыка реально отвлекает ( а в целом очень отлично!

    • @Vasja-Pupkin-f8o
      @Vasja-Pupkin-f8o 4 роки тому

      Я музыку вообще не замечал. Хотя и слушал не очень внимательно, он говорит для новичков, а у меня уже есть некоторый опыт работы с iptables.

    • @mikhailkalashnikov3377
      @mikhailkalashnikov3377 3 роки тому

      @@ivansk222 задонать на новый )

    • @mikhailkalashnikov3377
      @mikhailkalashnikov3377 3 роки тому

      @@ivansk222 )))

    • @UralBashkiria
      @UralBashkiria 7 місяців тому

      музыка реально мешает, так как при просмотре на скорости 1.5 это просто разрыв мозга)))

  • @feeler.2k
    @feeler.2k 3 роки тому +27

    0:00 - что такое, зачем нужно
    2:40 - как работает
    4:38 - - принципиальная схема работы файрвола
    7:00 - Цепочки правил: INPUT, OUTPUT, PREROUTING и POSTROUTING, FORWARD
    9:25 - Таблицы
    9:30 - - raw
    9:52 - - conntrack
    10:30 - - таблица mangle; TTL, TOS, MARK
    12:37 - - таблица filter
    13:06 - - таблица nat
    13:51 - Практика, ключи команды
    17:23 - - политика по умолчанию
    20:41 - локальный интерфейс 127.0.0.1
    22:52 - указание конкретного порта
    24:20 - диапазон портов
    25:31 - указание адреса сети
    27:17 - настройка nat; dnat, snat, masquerate
    28:00 - включение ip4 forwarding в сценарии загрузки /etc/sysctl.conf
    28:36 - включение ip4 forwarding в работающей системе
    35:28 - сохранение настроек файрвола iptables в файл
    38:08 - как сделать, чтобы правила iptables восстанавливались при загрузке системы (не работает начиная с Ubuntu 18.04, для этого его пакеты: apt install iptables-persistent netfilter-persistent)

  • @mikhailkasimov8093
    @mikhailkasimov8093 6 років тому +19

    Иван, спасибо за познавательное видео! Единственная просьба -- хронометрировать видео по тематическим главам, например: 1. Общие сведения об iptables xx:yy (где xx:yy -- временнАя метка). 2. Таблицы iptables mm:ss, и.т.д. И указывать хронометраж в описании к видео. Так будет проще навигация, особенно для новичков, которым какие-то вопросы покажутся важными для повторного просмотра. Спасибо!

  • @stoprocentovstoprocentov4351
    @stoprocentovstoprocentov4351 5 років тому +51

    да, музыку еще тише или убрать желательно. а так круто, спасибо!

  • @slavalamp
    @slavalamp 6 років тому +6

    Автору респект! Подобныхх роликов не так уж и много в сети. Всё круто, единственное фоновая музыка отвлекает.

  • @amsterdampunk9202
    @amsterdampunk9202 6 років тому +21

    Блин, мужик! Ты где был? Тут все соскучились!

  • @DjGamebeat
    @DjGamebeat 6 років тому +2

    Спасибо за видос. Не хватило инфы о статусе пакетов RELATED, ESTABLISHED, INVALID, NEW, UNTRACKED - где когда какой и как применяются.

  • @parcifal604
    @parcifal604 2 роки тому +4

    Это. Просто. Нечто. Спасибо Вам большое! Только музыка и вправду немного мешает(

  • @hsqlk
    @hsqlk 5 місяців тому +1

    У меня тоже такой палас висел на стене, только красного цвета. Респект всем тем, у кого палас был на стене)

  • @servilan_it
    @servilan_it 4 роки тому +14

    40 минут аудиомук. Воспринимать сложно, перезалей без музона лучше.

  • @JhonPreston
    @JhonPreston 4 роки тому

    Отличный урок. Сколько не пытался освоить таблицу прохождения пакетов, не получалось понять. Здесь сразу понял и принцип обработки пакетов и записи iptables.

  • @АнтуанЭкзюпери-я4ц
    @АнтуанЭкзюпери-я4ц 5 років тому +16

    Да ладно! Хоть кто то грамотно вызывает модули conntrack. Обычно вижу как пишут -m state --state .......А это неверно. Еще ты не обьяснил самое главное! Что когда Firewal пропускаетl пакеты через цепочки правил и не найдено совпадений то исп действия по умолчанию IPTABLES -P INPUT DROP и т.д В общем ты саму концепцию не рассказал как работает.Для новичков это то что нужно было. Самое главное это понять КОНЦЕПЦИЮ работы.остальное дело принципа. И еще Любая команда IPTABLES состоит из 4 пунктов. 1-Команды(--append).2 Цепочки(INPUT). 3 Условия,критерия(--source 192.168.1.0/32) 4. Действия на это условие(-j DROP). Пример IPTABLES --append INPUT --source 192.168.1.0/32 -j DROP

    • @europeiz
      @europeiz 4 роки тому +1

      это же не ACL там не правила deny any если ты сам его не поставишь командой iptables -p "направление" DROP

  • @Cesar1k
    @Cesar1k 3 роки тому +1

    Спасибо, стало попонятнее чуть но еще разбираться и разбираться ...

  • @FCLEKI
    @FCLEKI 2 роки тому +1

    Все доходчиво и легко усваивается информация

  • @Neonwd
    @Neonwd Рік тому

    Спасибо, Ваня. По учебе тема нужная

  • @Nick_U
    @Nick_U 7 місяців тому

    Спасибо за подробное видео!

  • @hineko_
    @hineko_ 4 роки тому +2

    Если кто-то не понял магии на 19:20
    он фактически создает правило дропать все входящие пакеты с тэгом(состоянием) NEW.
    Его пинг возвращает результат, потому что это уже ответные пакеты, тэгнутые как ESTABLISHED.

  • @MsZveryuga
    @MsZveryuga 6 років тому +3

    Иван спасибо! Было бы круто, если бы ты оставлял еще ссылки на полезные ресурсы, книги, статьи и т.д. которые именно ты мог бы посоветовать для более детального изучения темы.

  • @ВладимирГрачев-в4п

    Спасибо огромное, очень понятное и доступное объяснение. Лучше конечно посмотреть раза 2-3 с перерывами несколько дней и практикой, но материал простой и самое главное нужный. Спасибо еще раз.

  • @gamesnocomments788
    @gamesnocomments788 6 років тому +3

    Ты когда пропадаешь на месяцы, я прям переживать начинаю )

  • @РоманМ-з8ф
    @РоманМ-з8ф 6 років тому

    Огромное тебе спасибо!!! Долго не мог въехать как этот нетфильтр настраивать. Твой мануал ответил на основные вопросы в этой теме. По остальным темам тоже самое. Понятней не куда.
    Успехов тебе!!!

  • @dangan9932
    @dangan9932 6 років тому +5

    Ура, вернулся !!!

  • @ИТОтдел-е6ц
    @ИТОтдел-е6ц 3 роки тому

    Спасибо, 40 минут смотрел, интересно, когда начал смотреть в торой раз чтобы на практике у себя все это применить заметил надпись на футболке )))

  • @hiddenaction6407
    @hiddenaction6407 3 роки тому

    Спасибо, Иван. Замечательная инструкция.

  • @denkozlov4220
    @denkozlov4220 2 роки тому

    спасибо, что объяснил, дружище. Кстати музычка прикольная, но если что у меня своя была ) это так, к слову )

  • @ygtntxrf
    @ygtntxrf 6 років тому

    С возвращением, спасибо, футболка - супер =-))

  • @vladislavkaras491
    @vladislavkaras491 2 роки тому

    Очень классное видео!
    Объяснили всё что нужно, спасибо!

  • @roadstar159357
    @roadstar159357 6 років тому

    Ванечек , заскучали без тебя! спс за видос!

  • @andreypostnikov8475
    @andreypostnikov8475 6 років тому +1

    КАК МЫ ТУТ БЕЗ ТЕБЯ ТО ВЫЖИВЕМ:)

  • @hesoyam7638
    @hesoyam7638 6 років тому

    Будет время - засмотрим! Лайк авансом!

  • @NikolaiTLT
    @NikolaiTLT 6 років тому

    Отличное видео! Спасибо! Наконец-то разобрался.

  • @shift5656
    @shift5656 6 років тому +1

    Прекрасное видео. Спасибо тебе за твои стариня)

  • @oksara33
    @oksara33 6 років тому

    Спасибо большое, посмотрела пару видео и только ты доступно объяснил

  • @justman7656
    @justman7656 2 роки тому

    Чел, ты мега мощный, спасибо тебе огромное

  • @Aeroenergetic
    @Aeroenergetic 3 роки тому

    Иван респект!!! Я обычно ускоряю воспроизведение при просмотре подобных видео, но данное видео смотрел на реальной скорости. Очень сжато, информативно, доступно. Многие пишут, что музыка раздражает, мне на оборот твой подход очень понравился. Во первых, использование качественного микрофона дает хорошее звучание голоса, а музыка с использованием звучания в стиле чиптюн как раз в тему при озвучке подобной тематики. По балансу между музыкой и голосом мне кажется, что звучит гармонично.

  • @obfuscated-user
    @obfuscated-user 2 роки тому +1

    Должен отметить ламповую обстановку в комнате)

  • @SergeyPetrov.
    @SergeyPetrov. 6 років тому +1

    С возвращением непроподай!

  • @olegsigalaev9043
    @olegsigalaev9043 6 років тому

    Есть интересное на канале,подписываюсь однозначно.

  • @jacksmith7348
    @jacksmith7348 6 років тому +1

    Он живой, спасибо.

  • @РамильТокашев
    @РамильТокашев 5 років тому

    Отлично, многое стало ясно, я бы сказал даже все!)

  • @NoName-yn5kp
    @NoName-yn5kp 6 років тому

    Спасибо что вернулся!!!))))

  • @diso8850
    @diso8850 6 років тому

    Супер!!! Спасибо, очень полезно и понятно

  • @lpc-bn8cf
    @lpc-bn8cf 6 років тому +8

    Спасибо. Музыка слишком громко.

  • @ЭтоЯ-ч5й6з
    @ЭтоЯ-ч5й6з 5 років тому +1

    Отличное видеоурок. Только громадная просьба, убери фоновую музыку, мешает страшно.

  • @antvad1313
    @antvad1313 Рік тому

    Иван, спасибо огромное за просвещение. Лайк и подписка. Еще вопрос: подскажите, какие треки играют фоном?

  • @dilirink9222
    @dilirink9222 6 років тому

    Вааа вернулся, скок видосов небыло:(

  • @johnb2823
    @johnb2823 6 років тому +1

    офигел когда на фоне заиграла тема из toho

  • @newalexxx
    @newalexxx 2 роки тому

    Очень познавательно, спасибо

  • @DelovoyAdmin
    @DelovoyAdmin 6 років тому +8

    29:00 sysctl -p

  • @mr.fallin7391
    @mr.fallin7391 5 років тому

    Капец, если бы не видео, то препод бы меня завалил) Спасибо!

  • @СергейКаштанов-у2э

    Красавчик👍 что снаружи то внутри? 😂

  • @MrKarator
    @MrKarator 6 років тому

    Отличное видео! Ждём ещё )))

  • @nikiavi9081
    @nikiavi9081 6 років тому

    Отличное видео, но не всё что писал в правилах пояснял - За это минус. Осталось чувство, что не все базовые вещи проговорил. Работа проделана хорошая - за это плюс. Качественный контент - ещё один плюс. В итоге подписька и лайкос!

  • @SSSuzd
    @SSSuzd 6 років тому

    Молодца. многое прояснилось.

  • @slavabardier4297
    @slavabardier4297 11 місяців тому

    Спасибо!

  • @JohnDoe-qd6ix
    @JohnDoe-qd6ix 4 роки тому

    Лайк за видео и Mass Effect. :D

  • @Regenerator_
    @Regenerator_ 4 роки тому +2

    Ты зачем говоришь во время музыки?

  • @jablochniy7550
    @jablochniy7550 5 років тому

    Иван, куда ты пропал?) очеень полезный канал и не хватает тебя

  • @mikhailkalashnikov3377
    @mikhailkalashnikov3377 3 роки тому

    Иван, спасибо!

  • @BwanaBerg
    @BwanaBerg 6 років тому

    Прям чувствую как извилины растут..... лойс!

  • @ossmukyu6832
    @ossmukyu6832 2 роки тому

    На политиках по умолчанию внезапно ост из тохи заиграл, найс!

  • @romanovar
    @romanovar 6 років тому +1

    Как и обещал, лайк и репост. Готово.

  • @ruslanruslan5583
    @ruslanruslan5583 4 роки тому

    ждем про nftables

  • @TheRussificator
    @TheRussificator 6 років тому

    Лайк за ковер на стене!!

  • @РулонОбоев-й2ж
    @РулонОбоев-й2ж 3 роки тому

    Лойз за ковер!

  • @Truformable
    @Truformable 4 роки тому

    Его Ворсейшество на заднем плане!

  • @РоманМ-з8ф
    @РоманМ-з8ф 6 років тому +6

    Нужные темы и очень хорошо разжованы. Молодец!
    Только нахрен ты нам музон свой крутишь. У всех свои плейлисты. Важнее то что вещаешь ТЫ. А тебя порой хрен слышно за твоей музыкой. Говори что-ли по громче.
    Только начал твой канал смотреть. Так что на всех видео?!?!?

    • @nikiavi9081
      @nikiavi9081 6 років тому

      Петличка тебе нужна, Ванёк

  • @димаклевый-ф5ю
    @димаклевый-ф5ю 6 років тому

    о ты жив еще. где пропадал

  • @mihamihelson5242
    @mihamihelson5242 4 роки тому

    красава

  • @felipe3910
    @felipe3910 Рік тому

    крут!

  • @donny924
    @donny924 4 роки тому

    Хочу настроить этот iptables. Чтоб наверняка

  • @ТихийЗвон
    @ТихийЗвон 6 років тому

    Где ты пропадал ? Я уже нервничать начал

  • @MrDengrove
    @MrDengrove 6 років тому +1

    Вау, видео)))

  • @molecula2215
    @molecula2215 5 років тому

    полезно. спасибо

  • @SsergeySav
    @SsergeySav 6 років тому

    Доброго времени!!!
    Иван, а про firewalld подобный обзор будет? Интересен именно процесс миграции на firewalld. Дело всё в том что последняя версия fail2ban уже завязана на firewalld и так же завязан fail2ban на systemd (в качестве основного бекенда)

  • @ProtossZealotDaol
    @ProtossZealotDaol 6 років тому +1

    conntrack - это не таблица.
    Это модуль фаерволла Netfilter.

  • @andreybatiuk1971
    @andreybatiuk1971 4 роки тому

    Thank You, Bro!

  • @Moaz1998
    @Moaz1998 6 років тому

    Good luck my friend

  • @Елисей-т1л
    @Елисей-т1л 4 роки тому

    Иван, не могли бы вы сделать подробное видео о статической и динамической маршрутизации между разными сетями?

  • @MidazD
    @MidazD Рік тому

    Отличный материал, но музыка - отвлекает, она здесь лишняя.

  • @eugenelab9216
    @eugenelab9216 4 роки тому

    Иван. добрый вечер ! один раз поднял тему fireWall на андроиде. fireWall андроид творит чудеса. а именно показывает множественные ip от одного например приложения. и я задал вопрос господам, а где найти такой для windows ? мне сказали что для windows такого нет. а вот для linux я такое смогу найти. Иван это достоверная информация ?

  • @Silverbullet762
    @Silverbullet762 6 років тому

    двачаю, Ивану

  • @dilshodsharipov5411
    @dilshodsharipov5411 6 років тому

    forwarding до перезагрузки применяется командой sysctl --system

  • @hiddenaction6407
    @hiddenaction6407 3 роки тому

    разобраться бы еще что делать с udp (в плане безопасности) и с протоколом ipv6 ...я его вообще отключил, но есть же способы как с ним безопасно работать (перспектива на будущее).

  • @KotenokDashi
    @KotenokDashi 2 роки тому

    17:50 лайк за музыку сырно

  • @peace__duke
    @peace__duke 6 років тому

    НЕ отлько ограничения может давать, а наоборот давать дополнительный доступ, например проброс портов

  • @user-zw8yf7tj9f
    @user-zw8yf7tj9f 4 роки тому

    Привет Иван как можно стабой свезаться через соц сети есть вапрос

  • @ДаниилСмышляев-г4я
    @ДаниилСмышляев-г4я 3 місяці тому

    Для чего использовать ключ -m с аргументом tcp, разве нельзя обойтись без неё ? просто я добавил правило разрешающее icmp для моего ip компа и без ключа -m всё поднялось, объясните, возможно я не понимаю для чего ключ -m, понимаю что нужно при коннтрек соединениях использовать, но там есть модули типа new, est, rel, но tcp то там откуда я понять не могу

    • @Плов-в2т
      @Плов-в2т Місяць тому

      -m tcp можно не указывать явно, потому что мы уже указали протокол (-p tcp), явное указание избыточно.
      -p tcp указывает, что правило должно применяться только к TCP пакетам и iptables автоматически знает что работаем с TCP-пакетами и загружает соответствующий модуль tcp для фильтрации по этому протоколу. Скорее всего в этом случае используют -m tcp, чтобы повысить читаемость правила

  • @SSSuzd
    @SSSuzd 6 років тому

    Еще, не понятно на какой интерфейс правила ставить. На интерфейс смотрящий на локалку или на интерфейс выхода в интернет если я пытаюсь ограничить доступ к какому то сайту? По интерфейсам не особо понятно.

  • @denkozlov4220
    @denkozlov4220 2 роки тому

    что за трек играет на 19 минуте кст? прикольный )

  • @ИльяМуровцев-с7о
    @ИльяМуровцев-с7о 3 роки тому

    sysctl -p нет?

  • @Oswee
    @Oswee 4 роки тому

    Horoshoe video. Muzika chutok vibeshivaet no a tak vsjo otlichno. I vopros... pochemu v 99% rolikah ljudji ispolzuet Virtualbox a ne nativnih Libvirt ilji Hyper-V?

  • @Alex2355100
    @Alex2355100 6 років тому

    все вполне доходчиво, единственное не понял как сделать переадресацию на разные порты внутренней сети, чтобы порт назначения был 33891 для 192.168.1.2, 33892 был для 192.168.1.3 и.т.д а порт переназначения был у всех 3389, заранее спасибо за ответ

  • @denisjar7578
    @denisjar7578 6 років тому

    Thx bro ! )

  • @АлексейБолдырев-у2я
    @АлексейБолдырев-у2я 6 років тому +1

    Терпеть не могу эти enp* Оставили бы лучше eth0-x. Что касается поднятия интерфейсов из за частичной не работоспобности интерфейса, это возникает из за кеша conntrack. Достаточно сделать conntrack -F.

  • @AstakhovLL
    @AstakhovLL 5 років тому

    если машина в одной подсети почему-то правило не сразу срабатывает на icmp пакеты iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT , у меня у одного так?

  • @12360869
    @12360869 6 років тому

    ураа!

  • @haveaniceday8851
    @haveaniceday8851 6 років тому

    Футболка от Ларина

  • @sergeyaleshkevich8069
    @sergeyaleshkevich8069 Рік тому

    Хороший материал, но фоновая музыка тупая и громкая просто бесит

  • @ooouumay6875
    @ooouumay6875 4 роки тому

    Приветствую! Можешь снять видео на аналог iptables в windows?