Настройка firewall iptables на linux это не сложно. Linux Tutorial.

Sdílet
Vložit
  • čas přidán 19. 11. 2017
  • Вот небольшой тутореал по linux и iptables. Надеюсь новичкам будет полезно.
    Связь со мной:
    ВК --- vanohaker
    Группа в -- yiglazkov
    twitter --- / vanohaker
    Insta -- / vanohaker
    Стрим:
    CZcams -- / @vanohaker--stream--4484
    Twitch --- / vanohaker
    Если вам понравилось видео и вы желайте помочь каналу развиться, пожертвуйте на развитие любым удобным для вас способом.
    Webmoney -- R817191732354 --Z031836116848
    Yandex -- 410012265076860
    Da -- www.donationalerts.ru/r/vanohaker
    #linux #iptables #ubuntu #firewall #debian
  • Věda a technologie

Komentáře • 178

  • @feeler.2k
    @feeler.2k Před 3 lety +27

    0:00 - что такое, зачем нужно
    2:40 - как работает
    4:38 - - принципиальная схема работы файрвола
    7:00 - Цепочки правил: INPUT, OUTPUT, PREROUTING и POSTROUTING, FORWARD
    9:25 - Таблицы
    9:30 - - raw
    9:52 - - conntrack
    10:30 - - таблица mangle; TTL, TOS, MARK
    12:37 - - таблица filter
    13:06 - - таблица nat
    13:51 - Практика, ключи команды
    17:23 - - политика по умолчанию
    20:41 - локальный интерфейс 127.0.0.1
    22:52 - указание конкретного порта
    24:20 - диапазон портов
    25:31 - указание адреса сети
    27:17 - настройка nat; dnat, snat, masquerate
    28:00 - включение ip4 forwarding в сценарии загрузки /etc/sysctl.conf
    28:36 - включение ip4 forwarding в работающей системе
    35:28 - сохранение настроек файрвола iptables в файл
    38:08 - как сделать, чтобы правила iptables восстанавливались при загрузке системы (не работает начиная с Ubuntu 18.04, для этого его пакеты: apt install iptables-persistent netfilter-persistent)

  • @RuchejAlex
    @RuchejAlex Před 6 lety +135

    Иван, не ставь такие фоновые звуки. Тема не простая, а такая.. такой набор шума только мешает. Хочешь музыку поставить, ставь ту, что поможет мозгу усвоить материал и ооочень тихо

    • @dobrydyadka
      @dobrydyadka Před 4 lety +11

      музыка реально отвлекает ( а в целом очень отлично!

    • @user-uo7nv8hc4e
      @user-uo7nv8hc4e Před 4 lety

      Я музыку вообще не замечал. Хотя и слушал не очень внимательно, он говорит для новичков, а у меня уже есть некоторый опыт работы с iptables.

    • @mikhailkalashnikov3377
      @mikhailkalashnikov3377 Před 3 lety

      @@ivansk222 задонать на новый )

    • @mikhailkalashnikov3377
      @mikhailkalashnikov3377 Před 3 lety

      @@ivansk222 )))

    • @UralBashkiria
      @UralBashkiria Před 5 měsíci

      музыка реально мешает, так как при просмотре на скорости 1.5 это просто разрыв мозга)))

  • @mikhailkasimov8093
    @mikhailkasimov8093 Před 6 lety +19

    Иван, спасибо за познавательное видео! Единственная просьба -- хронометрировать видео по тематическим главам, например: 1. Общие сведения об iptables xx:yy (где xx:yy -- временнАя метка). 2. Таблицы iptables mm:ss, и.т.д. И указывать хронометраж в описании к видео. Так будет проще навигация, особенно для новичков, которым какие-то вопросы покажутся важными для повторного просмотра. Спасибо!

  • @uNabL3
    @uNabL3 Před 6 lety +1

    Одно из самых толковых туториалов по iptables, что я видел! Спасибо

  • @user-ky6zj3gt6p
    @user-ky6zj3gt6p Před 6 lety

    Огромное тебе спасибо!!! Долго не мог въехать как этот нетфильтр настраивать. Твой мануал ответил на основные вопросы в этой теме. По остальным темам тоже самое. Понятней не куда.
    Успехов тебе!!!

  • @JhonPreston
    @JhonPreston Před 4 lety

    Отличный урок. Сколько не пытался освоить таблицу прохождения пакетов, не получалось понять. Здесь сразу понял и принцип обработки пакетов и записи iptables.

  • @user-zq2hd8ki9u
    @user-zq2hd8ki9u Před 2 lety

    Спасибо огромное, очень понятное и доступное объяснение. Лучше конечно посмотреть раза 2-3 с перерывами несколько дней и практикой, но материал простой и самое главное нужный. Спасибо еще раз.

  • @slavalamp
    @slavalamp Před 6 lety +6

    Автору респект! Подобныхх роликов не так уж и много в сети. Всё круто, единственное фоновая музыка отвлекает.

  • @ygtntxrf
    @ygtntxrf Před 6 lety

    С возвращением, спасибо, футболка - супер =-))

  • @hiddenaction6407
    @hiddenaction6407 Před 3 lety

    Спасибо, Иван. Замечательная инструкция.

  • @dangan9932
    @dangan9932 Před 6 lety +5

    Ура, вернулся !!!

  • @roadstar159357
    @roadstar159357 Před 6 lety

    Ванечек , заскучали без тебя! спс за видос!

  • @MsZveryuga
    @MsZveryuga Před 6 lety +3

    Иван спасибо! Было бы круто, если бы ты оставлял еще ссылки на полезные ресурсы, книги, статьи и т.д. которые именно ты мог бы посоветовать для более детального изучения темы.

  • @gamesnocomments788
    @gamesnocomments788 Před 6 lety +3

    Ты когда пропадаешь на месяцы, я прям переживать начинаю )

  • @stoprocentovstoprocentov4351

    да, музыку еще тише или убрать желательно. а так круто, спасибо!

  • @NikolaiTLT
    @NikolaiTLT Před 6 lety

    Отличное видео! Спасибо! Наконец-то разобрался.

  • @oksara33
    @oksara33 Před 6 lety

    Спасибо большое, посмотрела пару видео и только ты доступно объяснил

  • @shift5656
    @shift5656 Před 6 lety +1

    Прекрасное видео. Спасибо тебе за твои стариня)

  • @DjGamebeat
    @DjGamebeat Před 6 lety +2

    Спасибо за видос. Не хватило инфы о статусе пакетов RELATED, ESTABLISHED, INVALID, NEW, UNTRACKED - где когда какой и как применяются.

  • @parcifal604
    @parcifal604 Před 2 lety +4

    Это. Просто. Нечто. Спасибо Вам большое! Только музыка и вправду немного мешает(

  • @SergeyPetrov.
    @SergeyPetrov. Před 6 lety +1

    С возвращением непроподай!

  • @amsterdampunk9202
    @amsterdampunk9202 Před 6 lety +21

    Блин, мужик! Ты где был? Тут все соскучились!

  • @user-xi5me2ng7h
    @user-xi5me2ng7h Před 6 lety +2

    Спасибо что живой :)

  • @vladislavkaras491
    @vladislavkaras491 Před rokem

    Очень классное видео!
    Объяснили всё что нужно, спасибо!

  • @FCLEKI
    @FCLEKI Před 2 lety +1

    Все доходчиво и легко усваивается информация

  • @hesoyam7638
    @hesoyam7638 Před 6 lety

    Будет время - засмотрим! Лайк авансом!

  • @MrKarator
    @MrKarator Před 6 lety

    Отличное видео! Ждём ещё )))

  • @NoName-yn5kp
    @NoName-yn5kp Před 6 lety

    Спасибо что вернулся!!!))))

  • @Neonwd
    @Neonwd Před rokem

    Спасибо, Ваня. По учебе тема нужная

  • @yaroslavshestopalov9182
    @yaroslavshestopalov9182 Před 6 lety +1

    Наконец вернулся

  • @Nick_U
    @Nick_U Před 5 měsíci

    Спасибо за подробное видео!

  • @diso8850
    @diso8850 Před 6 lety

    Супер!!! Спасибо, очень полезно и понятно

  • @user-iu2tq9xx1b
    @user-iu2tq9xx1b Před 3 lety

    Спасибо, 40 минут смотрел, интересно, когда начал смотреть в торой раз чтобы на практике у себя все это применить заметил надпись на футболке )))

  • @jacksmith7348
    @jacksmith7348 Před 6 lety +1

    Он живой, спасибо.

  • @strong8316
    @strong8316 Před 4 lety +1

    Иван спасибо тебе огромное!!!

  • @dilirink9222
    @dilirink9222 Před 6 lety

    Вааа вернулся, скок видосов небыло:(

  • @JohnDoe-qd6ix
    @JohnDoe-qd6ix Před 4 lety

    Лайк за видео и Mass Effect. :D

  • @olegsigalaev9043
    @olegsigalaev9043 Před 6 lety

    Есть интересное на канале,подписываюсь однозначно.

  • @justman7656
    @justman7656 Před 2 lety

    Чел, ты мега мощный, спасибо тебе огромное

  • @Cesar1k
    @Cesar1k Před 3 lety +1

    Спасибо, стало попонятнее чуть но еще разбираться и разбираться ...

  • @antvad1313
    @antvad1313 Před rokem

    Иван, спасибо огромное за просвещение. Лайк и подписка. Еще вопрос: подскажите, какие треки играют фоном?

  • @user-pk8hs2xl9t
    @user-pk8hs2xl9t Před 5 lety

    Отлично, многое стало ясно, я бы сказал даже все!)

  • @andreypostnikov8475
    @andreypostnikov8475 Před 6 lety +1

    КАК МЫ ТУТ БЕЗ ТЕБЯ ТО ВЫЖИВЕМ:)

  • @denkozlov4220
    @denkozlov4220 Před 2 lety

    спасибо, что объяснил, дружище. Кстати музычка прикольная, но если что у меня своя была ) это так, к слову )

  • @newalexxx
    @newalexxx Před 2 lety

    Очень познавательно, спасибо

  • @Aeroenergetic
    @Aeroenergetic Před 3 lety

    Иван респект!!! Я обычно ускоряю воспроизведение при просмотре подобных видео, но данное видео смотрел на реальной скорости. Очень сжато, информативно, доступно. Многие пишут, что музыка раздражает, мне на оборот твой подход очень понравился. Во первых, использование качественного микрофона дает хорошее звучание голоса, а музыка с использованием звучания в стиле чиптюн как раз в тему при озвучке подобной тематики. По балансу между музыкой и голосом мне кажется, что звучит гармонично.

  • @SSSuzd
    @SSSuzd Před 6 lety

    Молодца. многое прояснилось.

  • @pc4user-81
    @pc4user-81 Před 6 lety +1

    *полезный контент*

  • @hineko_
    @hineko_ Před 4 lety +2

    Если кто-то не понял магии на 19:20
    он фактически создает правило дропать все входящие пакеты с тэгом(состоянием) NEW.
    Его пинг возвращает результат, потому что это уже ответные пакеты, тэгнутые как ESTABLISHED.

  • @mr.fallin7391
    @mr.fallin7391 Před 5 lety

    Капец, если бы не видео, то препод бы меня завалил) Спасибо!

  • @user-zt9vo4gh3p
    @user-zt9vo4gh3p Před rokem

    очень полезные видно 👍

  • @mikhailkalashnikov3377

    Иван, спасибо!

  • @valeriydenisov8744
    @valeriydenisov8744 Před 4 lety +14

    40 минут аудиомук. Воспринимать сложно, перезалей без музона лучше.

  • @SsergeySav
    @SsergeySav Před 6 lety

    Доброго времени!!!
    Иван, а про firewalld подобный обзор будет? Интересен именно процесс миграции на firewalld. Дело всё в том что последняя версия fail2ban уже завязана на firewalld и так же завязан fail2ban на systemd (в качестве основного бекенда)

  • @user-db3te5vb4b
    @user-db3te5vb4b Před 6 lety

    о ты жив еще. где пропадал

  • @user-zt9vo4gh3p
    @user-zt9vo4gh3p Před rokem

    Красавчик👍 что снаружи то внутри? 😂

  • @user-pb6vr5oq7u
    @user-pb6vr5oq7u Před 3 lety

    Иван, не могли бы вы сделать подробное видео о статической и динамической маршрутизации между разными сетями?

  • @maksum4062
    @maksum4062 Před 2 lety

    Ковер самолет на стене в стиле 90-х. У нас тоже было так, лет 20 назад

  • @obfuscated-user
    @obfuscated-user Před 2 lety +1

    Должен отметить ламповую обстановку в комнате)

  • @vitalygontov9049
    @vitalygontov9049 Před 6 lety

    он вернулся! война с машинами закончена!

  • @TheRussificator
    @TheRussificator Před 6 lety

    Лайк за ковер на стене!!

  • @jablochniy7550
    @jablochniy7550 Před 5 lety

    Иван, куда ты пропал?) очеень полезный канал и не хватает тебя

  • @user-es6xi5gg4y
    @user-es6xi5gg4y Před 5 lety +16

    Да ладно! Хоть кто то грамотно вызывает модули conntrack. Обычно вижу как пишут -m state --state .......А это неверно. Еще ты не обьяснил самое главное! Что когда Firewal пропускаетl пакеты через цепочки правил и не найдено совпадений то исп действия по умолчанию IPTABLES -P INPUT DROP и т.д В общем ты саму концепцию не рассказал как работает.Для новичков это то что нужно было. Самое главное это понять КОНЦЕПЦИЮ работы.остальное дело принципа. И еще Любая команда IPTABLES состоит из 4 пунктов. 1-Команды(--append).2 Цепочки(INPUT). 3 Условия,критерия(--source 192.168.1.0/32) 4. Действия на это условие(-j DROP). Пример IPTABLES --append INPUT --source 192.168.1.0/32 -j DROP

    • @europeiz
      @europeiz Před 3 lety +1

      это же не ACL там не правила deny any если ты сам его не поставишь командой iptables -p "направление" DROP

  • @romanovar
    @romanovar Před 6 lety +1

    Как и обещал, лайк и репост. Готово.

  • @MrDengrove
    @MrDengrove Před 6 lety +1

    Вау, видео)))

  • @molecula2215
    @molecula2215 Před 5 lety

    полезно. спасибо

  • @BwanaBerg
    @BwanaBerg Před 6 lety

    Прям чувствую как извилины растут..... лойс!

  • @slavabardier4297
    @slavabardier4297 Před 9 měsíci

    Спасибо!

  • @nikiavi9081
    @nikiavi9081 Před 6 lety

    Отличное видео, но не всё что писал в правилах пояснял - За это минус. Осталось чувство, что не все базовые вещи проговорил. Работа проделана хорошая - за это плюс. Качественный контент - ещё один плюс. В итоге подписька и лайкос!

  • @maxs7908
    @maxs7908 Před 6 lety +1

    IPTables - утилита командной строки, является стандартным интерфейсом управления работой межсетевого экрана (брандмауэра) netfilter для ядер Linux, начиная с версии 2.4.

  • @hsqlk
    @hsqlk Před 3 měsíci

    У меня тоже такой палас висел на стене, только красного цвета. Респект всем тем, у кого палас был на стене)

  • @user-sg4uy9en9z
    @user-sg4uy9en9z Před 5 lety +1

    Отличное видеоурок. Только громадная просьба, убери фоновую музыку, мешает страшно.

  • @SSSuzd
    @SSSuzd Před 6 lety

    Еще, не понятно на какой интерфейс правила ставить. На интерфейс смотрящий на локалку или на интерфейс выхода в интернет если я пытаюсь ограничить доступ к какому то сайту? По интерфейсам не особо понятно.

  • @tacticalbelyash
    @tacticalbelyash Před 6 lety

    Привет, давно подписан на твой канал. Есть вопрос. Как под debian или ubuntu сделать атоматическую смену ip (в торе) после подключения к сайту? Заранее спасибо

  • @proxickful
    @proxickful Před 6 lety

    Иван, что за дич с sysctl.conf до перезагрузки? sysctl -p не судьба юзануть?

  • @Silverbullet762
    @Silverbullet762 Před 6 lety

    двачаю, Ивану

  • @Moaz1998
    @Moaz1998 Před 6 lety

    Good luck my friend

  • @andreybatiuk1971
    @andreybatiuk1971 Před 4 lety

    Thank You, Bro!

  • @DelovoyAdmin
    @DelovoyAdmin Před 6 lety +8

    29:00 sysctl -p

  • @user-wo5jb6up3s
    @user-wo5jb6up3s Před 6 lety

    Где ты пропадал ? Я уже нервничать начал

  • @felipe3910
    @felipe3910 Před 9 měsíci

    крут!

  • @user-tc9cc7hh6j
    @user-tc9cc7hh6j Před 6 lety

    Здраствуй Иван, ту недавно появился новый "Жизнь вия- пермский хакер" Клэй. Не мог бы ты высказать свое мнение о его взломах, та уже вроде 3 взлома

  • @12360869
    @12360869 Před 6 lety

    ураа!

  • @user-qm6to6vy8u
    @user-qm6to6vy8u Před měsícem

    Для чего использовать ключ -m с аргументом tcp, разве нельзя обойтись без неё ? просто я добавил правило разрешающее icmp для моего ip компа и без ключа -m всё поднялось, объясните, возможно я не понимаю для чего ключ -m, понимаю что нужно при коннтрек соединениях использовать, но там есть модули типа new, est, rel, но tcp то там откуда я понять не могу

  • @mihamihelson5242
    @mihamihelson5242 Před 3 lety

    красава

  • @johnb2823
    @johnb2823 Před 5 lety +1

    офигел когда на фоне заиграла тема из toho

  • @dilshodsharipov5411
    @dilshodsharipov5411 Před 6 lety

    forwarding до перезагрузки применяется командой sysctl --system

  • @user-rb8uu4vu7i
    @user-rb8uu4vu7i Před 2 lety

    Лойз за ковер!

  • @neforbolt
    @neforbolt Před 5 lety

    Иван, привет. Хорошо объясняешь, но все равно не могу решить проблему. Имеем один комп и vpn connect. При соединении с vpn cisco any connection у компа выключается интернет, так как в сети vpn его нет. Все логично. Но мне нужен интернет хотя бы в браузере. Могу приложить фото route с до соединения и после при необходимости. Как сделать настройку? Где посмотреть пример?

  • @eugenelab9216
    @eugenelab9216 Před 3 lety

    Иван. добрый вечер ! один раз поднял тему fireWall на андроиде. fireWall андроид творит чудеса. а именно показывает множественные ip от одного например приложения. и я задал вопрос господам, а где найти такой для windows ? мне сказали что для windows такого нет. а вот для linux я такое смогу найти. Иван это достоверная информация ?

  • @hiddenaction6407
    @hiddenaction6407 Před 3 lety

    разобраться бы еще что делать с udp (в плане безопасности) и с протоколом ipv6 ...я его вообще отключил, но есть же способы как с ним безопасно работать (перспектива на будущее).

  • @spiritcxz
    @spiritcxz Před 6 lety +1

    делитант и ламер :)

  • @ruslanruslan5583
    @ruslanruslan5583 Před 3 lety

    ждем про nftables

  • @lpc-bn8cf
    @lpc-bn8cf Před 6 lety +8

    Спасибо. Музыка слишком громко.

  • @ooouumay6875
    @ooouumay6875 Před 3 lety

    Приветствую! Можешь снять видео на аналог iptables в windows?

  • @Regenerator_
    @Regenerator_ Před 4 lety +2

    Ты зачем говоришь во время музыки?

  • @user-xz2mi9pu6r
    @user-xz2mi9pu6r Před 5 lety

    Музыка соответствует твоей футболке

  • @Truformable
    @Truformable Před 4 lety

    Его Ворсейшество на заднем плане!

  • @Alex2355100
    @Alex2355100 Před 6 lety

    все вполне доходчиво, единственное не понял как сделать переадресацию на разные порты внутренней сети, чтобы порт назначения был 33891 для 192.168.1.2, 33892 был для 192.168.1.3 и.т.д а порт переназначения был у всех 3389, заранее спасибо за ответ

  • @ossmukyu6832
    @ossmukyu6832 Před 2 lety

    На политиках по умолчанию внезапно ост из тохи заиграл, найс!