iptables regras de bloqueio de LAN e WAN

1

Problemas com a porta ethernet Intel I217-V? Eu sugiro que você leia este post inteiro. Embora os condutores não tenham sido o meu problema, nem a minha resposta (no final), esta mensagem continuará a fornecer informações úteis.

Em outros sabores do Debian que eu usei, eu simplesmente editei /etc/network/interfaces para forçar um IP estático. No entanto, não consigo fazer isso no Ubuntu Server 14.04!

Meu /etc/network/interface é:

auto lo
iface lo inet loopback

auto em1
iface em1 inet static
      address 192.168.0.5
      netmask 255.255.255.0
      network 192.168.0.0
      broadcast 192.168.0.255
      gateway 192.168.0.1
      dns-nameservers 8.8.8.8

pre-up iptables-restore < /etc/iptables.rules

Eu tenho dns-nameservers no meu entendimento, isso resolverá o problema de /etc/resolv.conf ser apagado em cada inicialização da NIC. Além disso, parece que não consigo remover o dhcp-client no Ubuntu 14.04, além de não conseguir reiniciar o serviço de rede - tenho que usar ifdown e ifup para que as alterações tenham efeito.

De qualquer forma, um pouco mais sobre o meu problema. Se eu, é claro, voltar a usar o dhcp alterando static para dhcp , então o problema foi resolvido. Eu posso fazer o ping do roteador, todos os nós conectados na LAN e obter acesso à Internet. Embora, eu não possa quando estaticamente configurado com o acima, apesar de as configurações serem idênticas a outras quando se olha para ifconfig .

Para meu conhecimento limitado, eu diria que isso tem alta relevância para ser um problema de DNS. Alguém pode por favor lançar alguma luz? Está me deixando louca.

Se for algum consolo, eu tenho o SSH Guard instalado e ele tem sua própria cadeia no iptables.

Atualização: O parágrafo a seguir não é relevante para minha pergunta, mas é mais uma solução se alguém tiver problemas com o adaptador ethernet Intel I217-V e achar que ele está relacionado ao driver. O parágrafo após os links irá progredir para detalhar o restante do meu problema ...

OK, acontece que foi o meu conjunto de regras do iptables.

No entanto, acho que é extremamente importante notar aqui que o crescente e recente desenvolvimento é o dos drivers e1000e da Conexão Ethernet I217-V da Intel Corporation (rev 05). Abaixo está 1 driver feito pela Intel, e o outro é baseado na comunidade. A comunidade baseada parece ser preferível de acordo com muitos blogs e posts do fórum que eu li esta noite. Dê-lhes um recado se você temer que seus problemas derivem de um problema de driver suspeito.

Intel link

Baseado na comunidade link

... progredindo para assuntos mais relevantes ... Se eu comentei o arquivo pre-up iptables-restore < /etc/iptables.rules no meu interfaces , não tive problema algum. DHCP ou estático. Então a questão é: o que está no meu conjunto de regras para ser tão paranóico quanto à conectividade?

# Generated by iptables-save v1.4.21 on Sat May  3 01:24:30 2014
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [491:1788008]
:sshguard - [0:0]
-A INPUT -j sshguard
-A INPUT -p tcp -m tcp --dport 1019 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8112 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 58846 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 62598 -j ACCEPT
-A INPUT -s 192.168.0.0/24 -p tcp -m tcp --dport 445 -j ACCEPT
-A INPUT -s 192.168.0.0/24 -p tcp -m tcp --dport 137 -j ACCEPT
-A INPUT -s 192.168.0.0/24 -p tcp -m tcp --dport 138 -j ACCEPT
-A INPUT -s 192.168.0.0/24 -p tcp -m tcp --dport 139 -j ACCEPT
-P INPUT DROP
COMMIT
# Completed on Sat May  3 01:24:30 2014
    
por adampski 03.05.2014 / 20:04

0 respostas