Настройка firewall iptables на linux это не сложно. Linux Tutorial.

  Рет қаралды 77,529

Иван Глазков

Иван Глазков

6 жыл бұрын

Вот небольшой тутореал по linux и iptables. Надеюсь новичкам будет полезно.
Связь со мной:
ВК --- vanohaker
Группа в -- yiglazkov
twitter --- / vanohaker
Insta -- / vanohaker
Стрим:
KZfaq -- / @vanohaker--stream--4484
Twitch --- / vanohaker
Если вам понравилось видео и вы желайте помочь каналу развиться, пожертвуйте на развитие любым удобным для вас способом.
Webmoney -- R817191732354 --Z031836116848
Yandex -- 410012265076860
Da -- www.donationalerts.ru/r/vanohaker
#linux #iptables #ubuntu #firewall #debian

Пікірлер: 178
@uNabL3
@uNabL3 6 жыл бұрын
Одно из самых толковых туториалов по iptables, что я видел! Спасибо
@roadstar159357
@roadstar159357 6 жыл бұрын
Ванечек , заскучали без тебя! спс за видос!
@mikhailkasimov8093
@mikhailkasimov8093 6 жыл бұрын
Иван, спасибо за познавательное видео! Единственная просьба -- хронометрировать видео по тематическим главам, например: 1. Общие сведения об iptables xx:yy (где xx:yy -- временнАя метка). 2. Таблицы iptables mm:ss, и.т.д. И указывать хронометраж в описании к видео. Так будет проще навигация, особенно для новичков, которым какие-то вопросы покажутся важными для повторного просмотра. Спасибо!
@user-ky6zj3gt6p
@user-ky6zj3gt6p 6 жыл бұрын
Огромное тебе спасибо!!! Долго не мог въехать как этот нетфильтр настраивать. Твой мануал ответил на основные вопросы в этой теме. По остальным темам тоже самое. Понятней не куда. Успехов тебе!!!
@ygtntxrf
@ygtntxrf 6 жыл бұрын
С возвращением, спасибо, футболка - супер =-))
@hiddenaction6407
@hiddenaction6407 3 жыл бұрын
Спасибо, Иван. Замечательная инструкция.
@user-zq2hd8ki9u
@user-zq2hd8ki9u 2 жыл бұрын
Спасибо огромное, очень понятное и доступное объяснение. Лучше конечно посмотреть раза 2-3 с перерывами несколько дней и практикой, но материал простой и самое главное нужный. Спасибо еще раз.
@JhonPreston
@JhonPreston 4 жыл бұрын
Отличный урок. Сколько не пытался освоить таблицу прохождения пакетов, не получалось понять. Здесь сразу понял и принцип обработки пакетов и записи iptables.
@dangan9932
@dangan9932 6 жыл бұрын
Ура, вернулся !!!
@feeler.2k
@feeler.2k 3 жыл бұрын
0:00 - что такое, зачем нужно 2:40 - как работает 4:38 - - принципиальная схема работы файрвола 7:00 - Цепочки правил: INPUT, OUTPUT, PREROUTING и POSTROUTING, FORWARD 9:25 - Таблицы 9:30 - - raw 9:52 - - conntrack 10:30 - - таблица mangle; TTL, TOS, MARK 12:37 - - таблица filter 13:06 - - таблица nat 13:51 - Практика, ключи команды 17:23 - - политика по умолчанию 20:41 - локальный интерфейс 127.0.0.1 22:52 - указание конкретного порта 24:20 - диапазон портов 25:31 - указание адреса сети 27:17 - настройка nat; dnat, snat, masquerate 28:00 - включение ip4 forwarding в сценарии загрузки /etc/sysctl.conf 28:36 - включение ip4 forwarding в работающей системе 35:28 - сохранение настроек файрвола iptables в файл 38:08 - как сделать, чтобы правила iptables восстанавливались при загрузке системы (не работает начиная с Ubuntu 18.04, для этого его пакеты: apt install iptables-persistent netfilter-persistent)
@vladislavkaras491
@vladislavkaras491 Жыл бұрын
Спасибо за тайминги!
@Nick_U
@Nick_U 4 ай бұрын
Спасибо за подробное видео!
@shift5656
@shift5656 6 жыл бұрын
Прекрасное видео. Спасибо тебе за твои стариня)
@NikolaiTLT
@NikolaiTLT 5 жыл бұрын
Отличное видео! Спасибо! Наконец-то разобрался.
@NoName-yn5kp
@NoName-yn5kp 6 жыл бұрын
Спасибо что вернулся!!!))))
@user-xi5me2ng7h
@user-xi5me2ng7h 6 жыл бұрын
Спасибо что живой :)
@Neonwd
@Neonwd Жыл бұрын
Спасибо, Ваня. По учебе тема нужная
@vladislavkaras491
@vladislavkaras491 Жыл бұрын
Очень классное видео! Объяснили всё что нужно, спасибо!
@oksara33
@oksara33 6 жыл бұрын
Спасибо большое, посмотрела пару видео и только ты доступно объяснил
@warall91
@warall91 6 жыл бұрын
Ванька красавчег ! Лайк автоматом.
@MrKarator
@MrKarator 6 жыл бұрын
Отличное видео! Ждём ещё )))
@RuchejAlex
@RuchejAlex 6 жыл бұрын
Иван, не ставь такие фоновые звуки. Тема не простая, а такая.. такой набор шума только мешает. Хочешь музыку поставить, ставь ту, что поможет мозгу усвоить материал и ооочень тихо
@dobrydyadka
@dobrydyadka 4 жыл бұрын
музыка реально отвлекает ( а в целом очень отлично!
@user-uo7nv8hc4e
@user-uo7nv8hc4e 4 жыл бұрын
Я музыку вообще не замечал. Хотя и слушал не очень внимательно, он говорит для новичков, а у меня уже есть некоторый опыт работы с iptables.
@mikhailkalashnikov3377
@mikhailkalashnikov3377 3 жыл бұрын
@@ivansk222 задонать на новый )
@mikhailkalashnikov3377
@mikhailkalashnikov3377 3 жыл бұрын
@@ivansk222 )))
@UralBashkiria
@UralBashkiria 5 ай бұрын
музыка реально мешает, так как при просмотре на скорости 1.5 это просто разрыв мозга)))
@hesoyam7638
@hesoyam7638 6 жыл бұрын
Будет время - засмотрим! Лайк авансом!
@jacksmith7348
@jacksmith7348 6 жыл бұрын
Он живой, спасибо.
@justman7656
@justman7656 2 жыл бұрын
Чел, ты мега мощный, спасибо тебе огромное
@diso8850
@diso8850 6 жыл бұрын
Супер!!! Спасибо, очень полезно и понятно
@yaroslavshestopalov9182
@yaroslavshestopalov9182 6 жыл бұрын
Наконец вернулся
@slavalamp
@slavalamp 6 жыл бұрын
Автору респект! Подобныхх роликов не так уж и много в сети. Всё круто, единственное фоновая музыка отвлекает.
@FCLEKI
@FCLEKI 2 жыл бұрын
Все доходчиво и легко усваивается информация
@strong8316
@strong8316 3 жыл бұрын
Иван спасибо тебе огромное!!!
@gamesnocomments788
@gamesnocomments788 6 жыл бұрын
Ты когда пропадаешь на месяцы, я прям переживать начинаю )
@stoprocentovstoprocentov4351
@stoprocentovstoprocentov4351 5 жыл бұрын
да, музыку еще тише или убрать желательно. а так круто, спасибо!
@nikolaimorozov6383
@nikolaimorozov6383 3 жыл бұрын
Норм музыка.
@user-zt9vo4gh3p
@user-zt9vo4gh3p Жыл бұрын
очень полезные видно 👍
@dilirink9222
@dilirink9222 6 жыл бұрын
Вааа вернулся, скок видосов небыло:(
@olegsigalaev9043
@olegsigalaev9043 5 жыл бұрын
Есть интересное на канале,подписываюсь однозначно.
@JohnDoe-qd6ix
@JohnDoe-qd6ix 3 жыл бұрын
Лайк за видео и Mass Effect. :D
@newalexxx
@newalexxx 2 жыл бұрын
Очень познавательно, спасибо
@SSSuzd
@SSSuzd 6 жыл бұрын
Молодца. многое прояснилось.
@user-pk8hs2xl9t
@user-pk8hs2xl9t 5 жыл бұрын
Отлично, многое стало ясно, я бы сказал даже все!)
@MsZveryuga
@MsZveryuga 6 жыл бұрын
Иван спасибо! Было бы круто, если бы ты оставлял еще ссылки на полезные ресурсы, книги, статьи и т.д. которые именно ты мог бы посоветовать для более детального изучения темы.
@mikhailkalashnikov3377
@mikhailkalashnikov3377 3 жыл бұрын
Иван, спасибо!
@user-iu2tq9xx1b
@user-iu2tq9xx1b 3 жыл бұрын
Спасибо, 40 минут смотрел, интересно, когда начал смотреть в торой раз чтобы на практике у себя все это применить заметил надпись на футболке )))
@DjGamebeat
@DjGamebeat 6 жыл бұрын
Спасибо за видос. Не хватило инфы о статусе пакетов RELATED, ESTABLISHED, INVALID, NEW, UNTRACKED - где когда какой и как применяются.
@Cesar1k
@Cesar1k 3 жыл бұрын
Спасибо, стало попонятнее чуть но еще разбираться и разбираться ...
@denkozlov4220
@denkozlov4220 2 жыл бұрын
спасибо, что объяснил, дружище. Кстати музычка прикольная, но если что у меня своя была ) это так, к слову )
@pc4user-81
@pc4user-81 6 жыл бұрын
*полезный контент*
@amsterdampunk9202
@amsterdampunk9202 6 жыл бұрын
Блин, мужик! Ты где был? Тут все соскучились!
@andreypostnikov8475
@andreypostnikov8475 6 жыл бұрын
КАК МЫ ТУТ БЕЗ ТЕБЯ ТО ВЫЖИВЕМ:)
@parcifal604
@parcifal604 2 жыл бұрын
Это. Просто. Нечто. Спасибо Вам большое! Только музыка и вправду немного мешает(
@slavabardier4297
@slavabardier4297 8 ай бұрын
Спасибо!
@felipe3910
@felipe3910 9 ай бұрын
крут!
@mihamihelson5242
@mihamihelson5242 3 жыл бұрын
красава
@obfuscated-user
@obfuscated-user 2 жыл бұрын
Должен отметить ламповую обстановку в комнате)
@mr.fallin7391
@mr.fallin7391 5 жыл бұрын
Капец, если бы не видео, то препод бы меня завалил) Спасибо!
@molecula2215
@molecula2215 5 жыл бұрын
полезно. спасибо
@MrDengrove
@MrDengrove 6 жыл бұрын
Вау, видео)))
@andreybatiuk1971
@andreybatiuk1971 4 жыл бұрын
Thank You, Bro!
@user-zt9vo4gh3p
@user-zt9vo4gh3p Жыл бұрын
Красавчик👍 что снаружи то внутри? 😂
@Moaz1998
@Moaz1998 6 жыл бұрын
Good luck my friend
@user-db3te5vb4b
@user-db3te5vb4b 6 жыл бұрын
о ты жив еще. где пропадал
@12360869
@12360869 6 жыл бұрын
ураа!
@user-rb8uu4vu7i
@user-rb8uu4vu7i 2 жыл бұрын
Лойз за ковер!
@antvad1313
@antvad1313 Жыл бұрын
Иван, спасибо огромное за просвещение. Лайк и подписка. Еще вопрос: подскажите, какие треки играют фоном?
@denisjar7578
@denisjar7578 5 жыл бұрын
Thx bro ! )
@TheRussificator
@TheRussificator 6 жыл бұрын
Лайк за ковер на стене!!
@vitalygontov9049
@vitalygontov9049 6 жыл бұрын
он вернулся! война с машинами закончена!
@maksum4062
@maksum4062 2 жыл бұрын
Ковер самолет на стене в стиле 90-х. У нас тоже было так, лет 20 назад
@Aeroenergetic
@Aeroenergetic 3 жыл бұрын
Иван респект!!! Я обычно ускоряю воспроизведение при просмотре подобных видео, но данное видео смотрел на реальной скорости. Очень сжато, информативно, доступно. Многие пишут, что музыка раздражает, мне на оборот твой подход очень понравился. Во первых, использование качественного микрофона дает хорошее звучание голоса, а музыка с использованием звучания в стиле чиптюн как раз в тему при озвучке подобной тематики. По балансу между музыкой и голосом мне кажется, что звучит гармонично.
@romanovar
@romanovar 6 жыл бұрын
Как и обещал, лайк и репост. Готово.
@BwanaBerg
@BwanaBerg 6 жыл бұрын
Прям чувствую как извилины растут..... лойс!
@user-es6xi5gg4y
@user-es6xi5gg4y 5 жыл бұрын
Да ладно! Хоть кто то грамотно вызывает модули conntrack. Обычно вижу как пишут -m state --state .......А это неверно. Еще ты не обьяснил самое главное! Что когда Firewal пропускаетl пакеты через цепочки правил и не найдено совпадений то исп действия по умолчанию IPTABLES -P INPUT DROP и т.д В общем ты саму концепцию не рассказал как работает.Для новичков это то что нужно было. Самое главное это понять КОНЦЕПЦИЮ работы.остальное дело принципа. И еще Любая команда IPTABLES состоит из 4 пунктов. 1-Команды(--append).2 Цепочки(INPUT). 3 Условия,критерия(--source 192.168.1.0/32) 4. Действия на это условие(-j DROP). Пример IPTABLES --append INPUT --source 192.168.1.0/32 -j DROP
@europeiz
@europeiz 3 жыл бұрын
это же не ACL там не правила deny any если ты сам его не поставишь командой iptables -p "направление" DROP
@hineko_
@hineko_ 4 жыл бұрын
Если кто-то не понял магии на 19:20 он фактически создает правило дропать все входящие пакеты с тэгом(состоянием) NEW. Его пинг возвращает результат, потому что это уже ответные пакеты, тэгнутые как ESTABLISHED.
@user-pb6vr5oq7u
@user-pb6vr5oq7u 3 жыл бұрын
Иван, не могли бы вы сделать подробное видео о статической и динамической маршрутизации между разными сетями?
@Silverbullet762
@Silverbullet762 6 жыл бұрын
двачаю, Ивану
@jablochniy7550
@jablochniy7550 5 жыл бұрын
Иван, куда ты пропал?) очеень полезный канал и не хватает тебя
@hsqlk
@hsqlk 3 ай бұрын
У меня тоже такой палас висел на стене, только красного цвета. Респект всем тем, у кого палас был на стене)
@valeriydenisov8744
@valeriydenisov8744 4 жыл бұрын
40 минут аудиомук. Воспринимать сложно, перезалей без музона лучше.
@ruslanruslan5583
@ruslanruslan5583 3 жыл бұрын
ждем про nftables
@nikiavi9081
@nikiavi9081 6 жыл бұрын
Отличное видео, но не всё что писал в правилах пояснял - За это минус. Осталось чувство, что не все базовые вещи проговорил. Работа проделана хорошая - за это плюс. Качественный контент - ещё один плюс. В итоге подписька и лайкос!
@SsergeySav
@SsergeySav 5 жыл бұрын
Доброго времени!!! Иван, а про firewalld подобный обзор будет? Интересен именно процесс миграции на firewalld. Дело всё в том что последняя версия fail2ban уже завязана на firewalld и так же завязан fail2ban на systemd (в качестве основного бекенда)
@user-wo5jb6up3s
@user-wo5jb6up3s 6 жыл бұрын
Где ты пропадал ? Я уже нервничать начал
@user-sg4uy9en9z
@user-sg4uy9en9z 5 жыл бұрын
Отличное видеоурок. Только громадная просьба, убери фоновую музыку, мешает страшно.
@user-xz2mi9pu6r
@user-xz2mi9pu6r 5 жыл бұрын
Музыка соответствует твоей футболке
@johnb2823
@johnb2823 5 жыл бұрын
офигел когда на фоне заиграла тема из toho
@proxickful
@proxickful 6 жыл бұрын
Иван, что за дич с sysctl.conf до перезагрузки? sysctl -p не судьба юзануть?
@lpc-bn8cf
@lpc-bn8cf 6 жыл бұрын
Спасибо. Музыка слишком громко.
@dilshodsharipov5411
@dilshodsharipov5411 6 жыл бұрын
forwarding до перезагрузки применяется командой sysctl --system
@ooouumay6875
@ooouumay6875 3 жыл бұрын
Приветствую! Можешь снять видео на аналог iptables в windows?
@romanovar
@romanovar 6 жыл бұрын
наконец-то!!!
@Truformable
@Truformable 4 жыл бұрын
Его Ворсейшество на заднем плане!
@DelovoyAdmin
@DelovoyAdmin 6 жыл бұрын
29:00 sysctl -p
@spiritcxz
@spiritcxz 6 жыл бұрын
делитант и ламер :)
@tacticalbelyash
@tacticalbelyash 6 жыл бұрын
Привет, давно подписан на твой канал. Есть вопрос. Как под debian или ubuntu сделать атоматическую смену ip (в торе) после подключения к сайту? Заранее спасибо
@ossmukyu6832
@ossmukyu6832 2 жыл бұрын
На политиках по умолчанию внезапно ост из тохи заиграл, найс!
@user-tc9cc7hh6j
@user-tc9cc7hh6j 6 жыл бұрын
Здраствуй Иван, ту недавно появился новый "Жизнь вия- пермский хакер" Клэй. Не мог бы ты высказать свое мнение о его взломах, та уже вроде 3 взлома
@hiddenaction6407
@hiddenaction6407 3 жыл бұрын
разобраться бы еще что делать с udp (в плане безопасности) и с протоколом ipv6 ...я его вообще отключил, но есть же способы как с ним безопасно работать (перспектива на будущее).
@maxs7908
@maxs7908 6 жыл бұрын
IPTables - утилита командной строки, является стандартным интерфейсом управления работой межсетевого экрана (брандмауэра) netfilter для ядер Linux, начиная с версии 2.4.
@donny924
@donny924 3 жыл бұрын
Хочу настроить этот iptables. Чтоб наверняка
@SSSuzd
@SSSuzd 6 жыл бұрын
Еще, не понятно на какой интерфейс правила ставить. На интерфейс смотрящий на локалку или на интерфейс выхода в интернет если я пытаюсь ограничить доступ к какому то сайту? По интерфейсам не особо понятно.
@haveaniceday8851
@haveaniceday8851 6 жыл бұрын
Футболка от Ларина
@neforbolt
@neforbolt 5 жыл бұрын
Иван, привет. Хорошо объясняешь, но все равно не могу решить проблему. Имеем один комп и vpn connect. При соединении с vpn cisco any connection у компа выключается интернет, так как в сети vpn его нет. Все логично. Но мне нужен интернет хотя бы в браузере. Могу приложить фото route с до соединения и после при необходимости. Как сделать настройку? Где посмотреть пример?
Сайт .onion в торе за 15 минут.
13:20
Иван Глазков
Рет қаралды 38 М.
КАРМАНЧИК 2 СЕЗОН 7 СЕРИЯ ФИНАЛ
21:37
Inter Production
Рет қаралды 479 М.
OMG😳 #tiktok #shorts #potapova_blog
00:58
Potapova_blog
Рет қаралды 4,2 МЛН
Виртуализация: KVM // Демо-занятие курса «Administrator Linux. Advanced»
2:13:48
OTUS Онлайн - образование
Рет қаралды 2,5 М.
46. Межсетевой экран - firewalld (RHCSA)
28:16
GNU Linux Pro
Рет қаралды 7 М.
Начинаем работу с nf_tables
17:14
Поддержка Сайтов :: Метод Лаб
Рет қаралды 7 М.
Почему хакеры используют Linux?
15:47
Програмысли
Рет қаралды 24 М.
Best mobile of all time💥🗿 [Troll Face]
0:24
Special SHNTY 2.0
Рет қаралды 2,1 МЛН