Настройка firewall iptables на linux это не сложно. Linux Tutorial.

แชร์
ฝัง
  • เผยแพร่เมื่อ 28 ส.ค. 2024
  • Вот небольшой тутореал по linux и iptables. Надеюсь новичкам будет полезно.
    Связь со мной:
    ВК --- vanohaker
    Группа в -- yiglazkov
    twitter --- / vanohaker
    Insta -- / vanohaker
    Стрим:
    TH-cam -- / @vanohaker--stream--4484
    Twitch --- / vanohaker
    Если вам понравилось видео и вы желайте помочь каналу развиться, пожертвуйте на развитие любым удобным для вас способом.
    Webmoney -- R817191732354 --Z031836116848
    Yandex -- 410012265076860
    Da -- www.donationale...
    #linux #iptables #ubuntu #firewall #debian

ความคิดเห็น • 179

  • @RuchejAlex
    @RuchejAlex 6 ปีที่แล้ว +138

    Иван, не ставь такие фоновые звуки. Тема не простая, а такая.. такой набор шума только мешает. Хочешь музыку поставить, ставь ту, что поможет мозгу усвоить материал и ооочень тихо

    • @dobrydyadka
      @dobrydyadka 4 ปีที่แล้ว +11

      музыка реально отвлекает ( а в целом очень отлично!

    • @user-uo7nv8hc4e
      @user-uo7nv8hc4e 4 ปีที่แล้ว

      Я музыку вообще не замечал. Хотя и слушал не очень внимательно, он говорит для новичков, а у меня уже есть некоторый опыт работы с iptables.

    • @mikhailkalashnikov3377
      @mikhailkalashnikov3377 3 ปีที่แล้ว

      @@ivansk222 задонать на новый )

    • @mikhailkalashnikov3377
      @mikhailkalashnikov3377 3 ปีที่แล้ว

      @@ivansk222 )))

    • @UralBashkiria
      @UralBashkiria 6 หลายเดือนก่อน

      музыка реально мешает, так как при просмотре на скорости 1.5 это просто разрыв мозга)))

  • @feeler.2k
    @feeler.2k 3 ปีที่แล้ว +27

    0:00 - что такое, зачем нужно
    2:40 - как работает
    4:38 - - принципиальная схема работы файрвола
    7:00 - Цепочки правил: INPUT, OUTPUT, PREROUTING и POSTROUTING, FORWARD
    9:25 - Таблицы
    9:30 - - raw
    9:52 - - conntrack
    10:30 - - таблица mangle; TTL, TOS, MARK
    12:37 - - таблица filter
    13:06 - - таблица nat
    13:51 - Практика, ключи команды
    17:23 - - политика по умолчанию
    20:41 - локальный интерфейс 127.0.0.1
    22:52 - указание конкретного порта
    24:20 - диапазон портов
    25:31 - указание адреса сети
    27:17 - настройка nat; dnat, snat, masquerate
    28:00 - включение ip4 forwarding в сценарии загрузки /etc/sysctl.conf
    28:36 - включение ip4 forwarding в работающей системе
    35:28 - сохранение настроек файрвола iptables в файл
    38:08 - как сделать, чтобы правила iptables восстанавливались при загрузке системы (не работает начиная с Ubuntu 18.04, для этого его пакеты: apt install iptables-persistent netfilter-persistent)

  • @mikhailkasimov8093
    @mikhailkasimov8093 6 ปีที่แล้ว +19

    Иван, спасибо за познавательное видео! Единственная просьба -- хронометрировать видео по тематическим главам, например: 1. Общие сведения об iptables xx:yy (где xx:yy -- временнАя метка). 2. Таблицы iptables mm:ss, и.т.д. И указывать хронометраж в описании к видео. Так будет проще навигация, особенно для новичков, которым какие-то вопросы покажутся важными для повторного просмотра. Спасибо!

  • @stoprocentovstoprocentov4351
    @stoprocentovstoprocentov4351 5 ปีที่แล้ว +50

    да, музыку еще тише или убрать желательно. а так круто, спасибо!

  • @slavalamp
    @slavalamp 6 ปีที่แล้ว +6

    Автору респект! Подобныхх роликов не так уж и много в сети. Всё круто, единственное фоновая музыка отвлекает.

  • @valeriydenisov8744
    @valeriydenisov8744 4 ปีที่แล้ว +14

    40 минут аудиомук. Воспринимать сложно, перезалей без музона лучше.

  • @parcifal604
    @parcifal604 2 ปีที่แล้ว +4

    Это. Просто. Нечто. Спасибо Вам большое! Только музыка и вправду немного мешает(

  • @DjGamebeat
    @DjGamebeat 6 ปีที่แล้ว +2

    Спасибо за видос. Не хватило инфы о статусе пакетов RELATED, ESTABLISHED, INVALID, NEW, UNTRACKED - где когда какой и как применяются.

  • @JhonPreston
    @JhonPreston 4 ปีที่แล้ว

    Отличный урок. Сколько не пытался освоить таблицу прохождения пакетов, не получалось понять. Здесь сразу понял и принцип обработки пакетов и записи iptables.

  • @hsqlk
    @hsqlk 4 หลายเดือนก่อน +1

    У меня тоже такой палас висел на стене, только красного цвета. Респект всем тем, у кого палас был на стене)

  • @amsterdampunk9202
    @amsterdampunk9202 6 ปีที่แล้ว +21

    Блин, мужик! Ты где был? Тут все соскучились!

  • @uNabL3
    @uNabL3 6 ปีที่แล้ว +1

    Одно из самых толковых туториалов по iptables, что я видел! Спасибо

  • @Cesar1k
    @Cesar1k 3 ปีที่แล้ว +1

    Спасибо, стало попонятнее чуть но еще разбираться и разбираться ...

  • @user-zq2hd8ki9u
    @user-zq2hd8ki9u 2 ปีที่แล้ว

    Спасибо огромное, очень понятное и доступное объяснение. Лучше конечно посмотреть раза 2-3 с перерывами несколько дней и практикой, но материал простой и самое главное нужный. Спасибо еще раз.

  • @MsZveryuga
    @MsZveryuga 6 ปีที่แล้ว +3

    Иван спасибо! Было бы круто, если бы ты оставлял еще ссылки на полезные ресурсы, книги, статьи и т.д. которые именно ты мог бы посоветовать для более детального изучения темы.

  • @gamesnocomments788
    @gamesnocomments788 6 ปีที่แล้ว +3

    Ты когда пропадаешь на месяцы, я прям переживать начинаю )

  • @user-ky6zj3gt6p
    @user-ky6zj3gt6p 6 ปีที่แล้ว

    Огромное тебе спасибо!!! Долго не мог въехать как этот нетфильтр настраивать. Твой мануал ответил на основные вопросы в этой теме. По остальным темам тоже самое. Понятней не куда.
    Успехов тебе!!!

  • @FCLEKI
    @FCLEKI 2 ปีที่แล้ว +1

    Все доходчиво и легко усваивается информация

  • @Neonwd
    @Neonwd ปีที่แล้ว

    Спасибо, Ваня. По учебе тема нужная

  • @Nick_U
    @Nick_U 6 หลายเดือนก่อน

    Спасибо за подробное видео!

  • @user-iu2tq9xx1b
    @user-iu2tq9xx1b 3 ปีที่แล้ว

    Спасибо, 40 минут смотрел, интересно, когда начал смотреть в торой раз чтобы на практике у себя все это применить заметил надпись на футболке )))

  • @obfuscated-user
    @obfuscated-user 2 ปีที่แล้ว +1

    Должен отметить ламповую обстановку в комнате)

  • @strong8316
    @strong8316 4 ปีที่แล้ว +1

    Иван спасибо тебе огромное!!!

  • @denkozlov4220
    @denkozlov4220 2 ปีที่แล้ว

    спасибо, что объяснил, дружище. Кстати музычка прикольная, но если что у меня своя была ) это так, к слову )

  • @hineko_
    @hineko_ 4 ปีที่แล้ว +2

    Если кто-то не понял магии на 19:20
    он фактически создает правило дропать все входящие пакеты с тэгом(состоянием) NEW.
    Его пинг возвращает результат, потому что это уже ответные пакеты, тэгнутые как ESTABLISHED.

  • @user-es6xi5gg4y
    @user-es6xi5gg4y 5 ปีที่แล้ว +16

    Да ладно! Хоть кто то грамотно вызывает модули conntrack. Обычно вижу как пишут -m state --state .......А это неверно. Еще ты не обьяснил самое главное! Что когда Firewal пропускаетl пакеты через цепочки правил и не найдено совпадений то исп действия по умолчанию IPTABLES -P INPUT DROP и т.д В общем ты саму концепцию не рассказал как работает.Для новичков это то что нужно было. Самое главное это понять КОНЦЕПЦИЮ работы.остальное дело принципа. И еще Любая команда IPTABLES состоит из 4 пунктов. 1-Команды(--append).2 Цепочки(INPUT). 3 Условия,критерия(--source 192.168.1.0/32) 4. Действия на это условие(-j DROP). Пример IPTABLES --append INPUT --source 192.168.1.0/32 -j DROP

    • @europeiz
      @europeiz 4 ปีที่แล้ว +1

      это же не ACL там не правила deny any если ты сам его не поставишь командой iptables -p "направление" DROP

  • @hiddenaction6407
    @hiddenaction6407 3 ปีที่แล้ว

    Спасибо, Иван. Замечательная инструкция.

  • @Aeroenergetic
    @Aeroenergetic 3 ปีที่แล้ว

    Иван респект!!! Я обычно ускоряю воспроизведение при просмотре подобных видео, но данное видео смотрел на реальной скорости. Очень сжато, информативно, доступно. Многие пишут, что музыка раздражает, мне на оборот твой подход очень понравился. Во первых, использование качественного микрофона дает хорошее звучание голоса, а музыка с использованием звучания в стиле чиптюн как раз в тему при озвучке подобной тематики. По балансу между музыкой и голосом мне кажется, что звучит гармонично.

  • @dangan9932
    @dangan9932 6 ปีที่แล้ว +5

    Ура, вернулся !!!

  • @andreypostnikov8475
    @andreypostnikov8475 6 ปีที่แล้ว +1

    КАК МЫ ТУТ БЕЗ ТЕБЯ ТО ВЫЖИВЕМ:)

  • @maksum4062
    @maksum4062 2 ปีที่แล้ว

    Ковер самолет на стене в стиле 90-х. У нас тоже было так, лет 20 назад

  • @ygtntxrf
    @ygtntxrf 6 ปีที่แล้ว

    С возвращением, спасибо, футболка - супер =-))

  • @vladislavkaras491
    @vladislavkaras491 2 ปีที่แล้ว

    Очень классное видео!
    Объяснили всё что нужно, спасибо!

  • @hesoyam7638
    @hesoyam7638 6 ปีที่แล้ว

    Будет время - засмотрим! Лайк авансом!

  • @roadstar159357
    @roadstar159357 6 ปีที่แล้ว

    Ванечек , заскучали без тебя! спс за видос!

  • @NikolaiTLT
    @NikolaiTLT 6 ปีที่แล้ว

    Отличное видео! Спасибо! Наконец-то разобрался.

  • @shift5656
    @shift5656 6 ปีที่แล้ว +1

    Прекрасное видео. Спасибо тебе за твои стариня)

  • @oksara33
    @oksara33 6 ปีที่แล้ว

    Спасибо большое, посмотрела пару видео и только ты доступно объяснил

  • @justman7656
    @justman7656 2 ปีที่แล้ว

    Чел, ты мега мощный, спасибо тебе огромное

  • @user-xi5me2ng7h
    @user-xi5me2ng7h 6 ปีที่แล้ว +2

    Спасибо что живой :)

  • @antvad1313
    @antvad1313 ปีที่แล้ว

    Иван, спасибо огромное за просвещение. Лайк и подписка. Еще вопрос: подскажите, какие треки играют фоном?

  • @user-zt9vo4gh3p
    @user-zt9vo4gh3p ปีที่แล้ว

    очень полезные видно 👍

  • @yaroslavshestopalov9182
    @yaroslavshestopalov9182 6 ปีที่แล้ว +1

    Наконец вернулся

  • @user-pk8hs2xl9t
    @user-pk8hs2xl9t 5 ปีที่แล้ว

    Отлично, многое стало ясно, я бы сказал даже все!)

  • @SergeyPetrov.
    @SergeyPetrov. 6 ปีที่แล้ว +1

    С возвращением непроподай!

  • @olegsigalaev9043
    @olegsigalaev9043 6 ปีที่แล้ว

    Есть интересное на канале,подписываюсь однозначно.

  • @jacksmith7348
    @jacksmith7348 6 ปีที่แล้ว +1

    Он живой, спасибо.

  • @diso8850
    @diso8850 6 ปีที่แล้ว

    Супер!!! Спасибо, очень полезно и понятно

  • @dilirink9222
    @dilirink9222 6 ปีที่แล้ว

    Вааа вернулся, скок видосов небыло:(

  • @user-sg4uy9en9z
    @user-sg4uy9en9z 5 ปีที่แล้ว +1

    Отличное видеоурок. Только громадная просьба, убери фоновую музыку, мешает страшно.

  • @mr.fallin7391
    @mr.fallin7391 5 ปีที่แล้ว

    Капец, если бы не видео, то препод бы меня завалил) Спасибо!

  • @newalexxx
    @newalexxx 2 ปีที่แล้ว

    Очень познавательно, спасибо

  • @JohnDoe-qd6ix
    @JohnDoe-qd6ix 4 ปีที่แล้ว

    Лайк за видео и Mass Effect. :D

  • @nikiavi9081
    @nikiavi9081 6 ปีที่แล้ว

    Отличное видео, но не всё что писал в правилах пояснял - За это минус. Осталось чувство, что не все базовые вещи проговорил. Работа проделана хорошая - за это плюс. Качественный контент - ещё один плюс. В итоге подписька и лайкос!

  • @NoName-yn5kp
    @NoName-yn5kp 6 ปีที่แล้ว

    Спасибо что вернулся!!!))))

  • @DelovoyAdmin
    @DelovoyAdmin 6 ปีที่แล้ว +8

    29:00 sysctl -p

  • @SSSuzd
    @SSSuzd 6 ปีที่แล้ว

    Молодца. многое прояснилось.

  • @user-zt9vo4gh3p
    @user-zt9vo4gh3p ปีที่แล้ว

    Красавчик👍 что снаружи то внутри? 😂

  • @maxs7908
    @maxs7908 6 ปีที่แล้ว +1

    IPTables - утилита командной строки, является стандартным интерфейсом управления работой межсетевого экрана (брандмауэра) netfilter для ядер Linux, начиная с версии 2.4.

  • @vitalygontov9049
    @vitalygontov9049 6 ปีที่แล้ว

    он вернулся! война с машинами закончена!

  • @MrKarator
    @MrKarator 6 ปีที่แล้ว

    Отличное видео! Ждём ещё )))

  • @johnb2823
    @johnb2823 6 ปีที่แล้ว +1

    офигел когда на фоне заиграла тема из toho

  • @slavabardier4297
    @slavabardier4297 10 หลายเดือนก่อน

    Спасибо!

  • @lpc-bn8cf
    @lpc-bn8cf 6 ปีที่แล้ว +8

    Спасибо. Музыка слишком громко.

  • @pc4user-81
    @pc4user-81 6 ปีที่แล้ว +1

    *полезный контент*

  • @ossmukyu6832
    @ossmukyu6832 2 ปีที่แล้ว

    На политиках по умолчанию внезапно ост из тохи заиграл, найс!

  • @mikhailkalashnikov3377
    @mikhailkalashnikov3377 3 ปีที่แล้ว

    Иван, спасибо!

  • @romanovar
    @romanovar 6 ปีที่แล้ว +1

    Как и обещал, лайк и репост. Готово.

  • @Regenerator_
    @Regenerator_ 4 ปีที่แล้ว +2

    Ты зачем говоришь во время музыки?

  • @jablochniy7550
    @jablochniy7550 5 ปีที่แล้ว

    Иван, куда ты пропал?) очеень полезный канал и не хватает тебя

  • @user-rb8uu4vu7i
    @user-rb8uu4vu7i 2 ปีที่แล้ว

    Лойз за ковер!

  • @SsergeySav
    @SsergeySav 6 ปีที่แล้ว

    Доброго времени!!!
    Иван, а про firewalld подобный обзор будет? Интересен именно процесс миграции на firewalld. Дело всё в том что последняя версия fail2ban уже завязана на firewalld и так же завязан fail2ban на systemd (в качестве основного бекенда)

  • @felipe3910
    @felipe3910 11 หลายเดือนก่อน

    крут!

  • @BwanaBerg
    @BwanaBerg 6 ปีที่แล้ว

    Прям чувствую как извилины растут..... лойс!

  • @TheRussificator
    @TheRussificator 6 ปีที่แล้ว

    Лайк за ковер на стене!!

  • @mihamihelson5242
    @mihamihelson5242 3 ปีที่แล้ว

    красава

  • @MrDengrove
    @MrDengrove 6 ปีที่แล้ว +1

    Вау, видео)))

  • @user-db3te5vb4b
    @user-db3te5vb4b 6 ปีที่แล้ว

    о ты жив еще. где пропадал

  • @user-pb6vr5oq7u
    @user-pb6vr5oq7u 4 ปีที่แล้ว

    Иван, не могли бы вы сделать подробное видео о статической и динамической маршрутизации между разными сетями?

  • @ruslanruslan5583
    @ruslanruslan5583 4 ปีที่แล้ว

    ждем про nftables

  • @molecula2215
    @molecula2215 5 ปีที่แล้ว

    полезно. спасибо

  • @spiritcxz
    @spiritcxz 6 ปีที่แล้ว +1

    делитант и ламер :)

  • @user-ky6zj3gt6p
    @user-ky6zj3gt6p 6 ปีที่แล้ว +6

    Нужные темы и очень хорошо разжованы. Молодец!
    Только нахрен ты нам музон свой крутишь. У всех свои плейлисты. Важнее то что вещаешь ТЫ. А тебя порой хрен слышно за твоей музыкой. Говори что-ли по громче.
    Только начал твой канал смотреть. Так что на всех видео?!?!?

    • @nikiavi9081
      @nikiavi9081 6 ปีที่แล้ว

      Петличка тебе нужна, Ванёк

  • @andreybatiuk1971
    @andreybatiuk1971 4 ปีที่แล้ว

    Thank You, Bro!

  • @donny924
    @donny924 3 ปีที่แล้ว

    Хочу настроить этот iptables. Чтоб наверняка

  • @Truformable
    @Truformable 4 ปีที่แล้ว

    Его Ворсейшество на заднем плане!

  • @Moaz1998
    @Moaz1998 6 ปีที่แล้ว

    Good luck my friend

  • @user-xz2mi9pu6r
    @user-xz2mi9pu6r 6 ปีที่แล้ว

    Музыка соответствует твоей футболке

  • @hiddenaction6407
    @hiddenaction6407 3 ปีที่แล้ว

    разобраться бы еще что делать с udp (в плане безопасности) и с протоколом ipv6 ...я его вообще отключил, но есть же способы как с ним безопасно работать (перспектива на будущее).

  • @dilshodsharipov5411
    @dilshodsharipov5411 6 ปีที่แล้ว

    forwarding до перезагрузки применяется командой sysctl --system

  • @user-wo5jb6up3s
    @user-wo5jb6up3s 6 ปีที่แล้ว

    Где ты пропадал ? Я уже нервничать начал

  • @Silverbullet762
    @Silverbullet762 6 ปีที่แล้ว

    двачаю, Ивану

  • @12360869
    @12360869 6 ปีที่แล้ว

    ураа!

  • @ProtossZealotDaol
    @ProtossZealotDaol 6 ปีที่แล้ว +1

    conntrack - это не таблица.
    Это модуль фаерволла Netfilter.

  • @tacticalbelyash
    @tacticalbelyash 6 ปีที่แล้ว

    Привет, давно подписан на твой канал. Есть вопрос. Как под debian или ubuntu сделать атоматическую смену ip (в торе) после подключения к сайту? Заранее спасибо

  • @user-dc3qs9gc1c
    @user-dc3qs9gc1c 6 ปีที่แล้ว +10

    Ковер классный

  • @ooouumay6875
    @ooouumay6875 3 ปีที่แล้ว

    Приветствую! Можешь снять видео на аналог iptables в windows?

  • @romanovar
    @romanovar 6 ปีที่แล้ว

    наконец-то!!!

  • @user-tc9cc7hh6j
    @user-tc9cc7hh6j 6 ปีที่แล้ว

    Здраствуй Иван, ту недавно появился новый "Жизнь вия- пермский хакер" Клэй. Не мог бы ты высказать свое мнение о его взломах, та уже вроде 3 взлома

  • @proxickful
    @proxickful 6 ปีที่แล้ว

    Иван, что за дич с sysctl.conf до перезагрузки? sysctl -p не судьба юзануть?