<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>iptables on Записки IT специалиста</title><link>https://interface31.ru/tags/iptables/</link><description>Recent content in iptables on Записки IT специалиста</description><generator>Hugo -- gohugo.io</generator><language>ru</language><lastBuildDate>Sun, 09 Oct 2022 22:03:27 +0300</lastBuildDate><atom:link href="https://interface31.ru/tags/iptables/index.xml" rel="self" type="application/rss+xml"/><item><title>Linux - начинающим. Установка и первоначальная настройка Ubuntu 22.04 LTS для сервера</title><link>https://interface31.ru/post/linux-nachinayushhim-ustanovka-i-pervonachal-naya-nastroyka-ubuntu-2204-lts-dlya-servera/</link><pubDate>Sun, 09 Oct 2022 22:03:27 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-ustanovka-i-pervonachal-naya-nastroyka-ubuntu-2204-lts-dlya-servera/</guid><description>
&lt;p&gt;Ubuntu - один из самых популярных Linux дистрибутивов, широко применяющийся как в настольных системах, так и на серверах, а также в облаках и контейнерах. И, следует сказать, популярность эта вполне заслужена, долгое время Ubuntu шла в качестве более свежей и продвинутой версии Debian, но с некоторых пор идет своим путем, предлагая новые подходы и инструменты, но в тоже время сохраняя совместимость с родительским дистрибутивом. В данной статье мы пошагово рассмотрим установку и первоначальную настройку серверного дистрибутива Ubuntu 22.04 LTS.&lt;/p&gt;</description></item><item><title>Linux - начинающим. Установка и первоначальная настройка Debian 11 для сервера</title><link>https://interface31.ru/post/linux-nachinayushhim-ustanovka-i-pervonachal-naya-nastroyka-debian-11-dlya-servera/</link><pubDate>Wed, 10 Aug 2022 16:25:26 +0300</pubDate><guid>https://interface31.ru/post/linux-nachinayushhim-ustanovka-i-pervonachal-naya-nastroyka-debian-11-dlya-servera/</guid><description>
&lt;p&gt;Debian - один из самых старых и популярных Linux-дистрибутивов общего применения, одинаково подходящего для создания как сервера, так и рабочей станции. Но сегодня мы поговорим именно о серверном применении, где Debian ценится, в первую очередь, за высочайшую стабильность и консервативность. В данной статье мы пошагово расскажем, как установить и настроить Debian 11 в минимальной серверной конфигурации, которую потом можно будет использовать как основу для любых серверных решений на базе этой системы.&lt;/p&gt;</description></item><item><title>Настройка WireGuard VPN</title><link>https://interface31.ru/post/nastroyka-wireguard-vpn-dlya-dostupa-v-internet/</link><pubDate>Sun, 03 Apr 2022 16:31:54 +0300</pubDate><guid>https://interface31.ru/post/nastroyka-wireguard-vpn-dlya-dostupa-v-internet/</guid><description>
&lt;p&gt;Для многих обычных пользователей слово VPN сразу ассоциируется со средством доступа в сеть интернет. Действительно, это один из самых популярных сценариев использования данной технологии. Но если для большинства это всего лишь способ обхода ограничений, то специалисты чаще рассматривают VPN как защищенный канал в сетях с низким уровнем доверия: публичный Wi-Fi, сети баров, гостиниц, аэропортов. А если вы работаете с чувствительной информацией, то для таких целей лучше использовать собственный сервер, например, создав его на базе WireGuard.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Как сохранить правила и восстановить их при загрузке</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-kak-sohranit-pravila-i-vosstanovit-ih-pri-zagruzke/</link><pubDate>Sun, 05 Dec 2021 23:05:50 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-kak-sohranit-pravila-i-vosstanovit-ih-pri-zagruzke/</guid><description>
&lt;p&gt;Для тех, кто только начинает изучать iptables неприятной неожиданностью оказывается тот факт, что правила брандмауэра не сохраняются и не восстанавливаются при перезагрузке системы. Фактически это означает полностью открытый брандмауэр и такое положение дел нас, естественно, не устраивает. К счастью, в Linux существует несколько способов сохранения единожды введенных правил iptables, поэтому следует изучить их и выбрать наиболее подходящий для вашей конфигурации. А о всех плюсах и минусах мы расскажем в данной статье.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 4. Таблица nat - типовые сценарии использования</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-4-tablica-nat-tipovye-scenarii-ispolzovaniya/</link><pubDate>Sat, 07 Aug 2021 22:16:07 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-4-tablica-nat-tipovye-scenarii-ispolzovaniya/</guid><description>
&lt;p&gt;В &lt;a href="https://interface31.ru/tech_it/2021/07/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat.html" target="_blank"&gt;прошлом материале&lt;/a&gt; нашего цикла мы рассмотрели таблицу NAT брандмауэра iptables и основные приемы работы с ней. Данная таблица широко используется для выхода устройств локальной сети в интернет через единственный шлюз или для проброса портов. Достигается это за счет изменения сетевых адресов пакетов и требует определенных теоретических знаний, которые мы привели в предыдущей статье. Теперь же рассмотрим типовые сценарии использования, а также проблемы и тонкости, с которыми вы можете столкнуться.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 3. Таблица nat</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat/</link><pubDate>Sun, 25 Jul 2021 18:04:51 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-3-tablica-nat/</guid><description>
&lt;p&gt;В качестве продолжения нашего цикла о брандмауэре &lt;strong&gt;iptables&lt;/strong&gt; мы рассмотрим таблицу &lt;strong&gt;nat&lt;/strong&gt;, в которой происходит преобразование сетевых адресов. С этой таблицей, также, как и с&lt;strong&gt; filter&lt;/strong&gt; вы будете часто встречаться, выполняя такие привычные и повседневные задачи, как выход в интернет, проброс портов или перенаправление трафика. При этом действие механизма NAT более сложное и требует более глубокого понимания происходящих процессов, поэтому советуем уделить внимание в первую очередь теоретической части.&lt;/p&gt;</description></item><item><title>Защита RDP от перебора паролей при помощи оборудования Mikrotik</title><link>https://interface31.ru/post/zashhita-rdp-ot-perebora-paroley-pri-pomoshhi-obrudovaniya-mikrotik/</link><pubDate>Mon, 03 May 2021 20:26:43 +0300</pubDate><guid>https://interface31.ru/post/zashhita-rdp-ot-perebora-paroley-pri-pomoshhi-obrudovaniya-mikrotik/</guid><description>
&lt;p&gt;Атака с полным перебором паролей (брутфорс) - одна из наиболее часто встречающихся угроз в современном интернете. Она базируется не на уязвимостях ПО, а на нарушении политики паролей, что иногда оказывается гораздо более продуктивным. Пользователи не любят сложных паролей и даже когда есть явные требования по сложности стремятся использовать более простые комбинации, либо словарные слова. Многие также используют одну пару логин - пароль для всех учетных записей и при компрометации одной из них эти данные могут попасть в руки злоумышленников. Одним из наиболее часто атакуемых сервисов является RDP и сегодня мы посмотрим, как можно его защитить.&lt;/p&gt;</description></item><item><title>Настраиваем Port Knocking в Linux (Debian / Ubuntu)</title><link>https://interface31.ru/post/nastraivaem-port-knocking-v-linux-debian-ubuntu/</link><pubDate>Thu, 04 Feb 2021 22:28:13 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-port-knocking-v-linux-debian-ubuntu/</guid><description>
&lt;p&gt;Безопасность - это всегда компромисс между многими показателями, включающими, в том числе, удобство пользования. Современные реалии предусматривают широкое применение удаленного доступа, но при этом не все служебные сервисы администраторы хотят открывать наружу. Одним из вариантов решения проблемы является VPN, но это применимо не всегда и не везде. Хорошей альтернативой в этом случае может являться Port Knocking - специальная технология, позволяющая буквально &amp;quot;постучать&amp;quot; в порты особым образом, после чего вы сможете получить доступ к системе. Стучите и вам откроют.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 2. Таблица filter</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-2-tablica-filter/</link><pubDate>Fri, 25 Sep 2020 22:36:34 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-2-tablica-filter/</guid><description>
&lt;p&gt;Продолжение цикла статей о брандмауэре &lt;strong&gt;iptables&lt;/strong&gt; начнем с изучения таблицы &lt;strong&gt;filter&lt;/strong&gt;, как наиболее простой и часто используемой. Ее назначение ясно уже из названия и именно в ней выполняются основные действия по фильтрации трафика и именно с этими действиями у многих связано само понятие брандмауэра. Но несмотря на простоту, именно настройки этой таблицы отвечают за сетевую защиту узла или целой сети и поэтому к ее изучению следует подойти предельно внимательно.&lt;/p&gt;</description></item><item><title>Основы iptables для начинающих. Часть 1. Общие вопросы</title><link>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-1/</link><pubDate>Sun, 09 Feb 2020 18:29:05 +0300</pubDate><guid>https://interface31.ru/post/osnovy-iptables-dlya-nachinayushhih-chast-1/</guid><description>
&lt;p&gt;Когда говорят о брандмауэре в Linux-системах в первую очередь вспоминают &lt;strong&gt;iptables&lt;/strong&gt;, однако это не совсем верно, брандмауэром в Linux является &lt;strong&gt;netfilter&lt;/strong&gt;, а iptables - одна из утилит для его настройки. Тем не менее именно iptables является стандартом интерфейса брандмауэра в Linux, а также созданных на его основе системах, например, RouterOS от Mikrotik. Поэтому знание iptables является обязательным для Linux-администраторов несмотря на то, что в новых дистрибутивах осуществляется постепенный переход на более новый инструмент управления - &lt;strong&gt;nftables&lt;/strong&gt;, который, тем не менее, сохраняет совместимость со своим предшественником.&lt;/p&gt;</description></item><item><title>Настраиваем роутер NAT + DHCP + Squid3 с поддержкой фильтрации SSL-трафика</title><link>https://interface31.ru/post/router-nat-dhcp-squid3-s-podderzhkoy-ssl-trafika/</link><pubDate>Sat, 25 May 2019 18:34:36 +0300</pubDate><guid>https://interface31.ru/post/router-nat-dhcp-squid3-s-podderzhkoy-ssl-trafika/</guid><description>
&lt;p&gt;Решения на базе Squid пользуются заслуженной популярностью у системных администраторов как мощное и гибкое средство контроля за интернет трафиком. Отдельного внимания заслуживают богатые возможности фильтрации, позволяющие ограничить доступ для определенных групп пользователей к нежелательным интернет ресурсам. Широкое внедрение шифрования в последние годы сделало процесс фильтрации несколько затруднительным, но и здесь Squid придет нам на помощь, как это сделать мы расскажем в этой статье.&lt;/p&gt;</description></item><item><title>WPAD или автоматическая настройка параметров прокси</title><link>https://interface31.ru/post/wpad-ili-avtomaticheskaya-nastroyka-parametrov-proksi/</link><pubDate>Sat, 21 May 2016 23:22:13 +0300</pubDate><guid>https://interface31.ru/post/wpad-ili-avtomaticheskaya-nastroyka-parametrov-proksi/</guid><description>
&lt;p&gt;Если автоматическая настройка сетевых параметров сегодня стала &amp;quot;нормой жизни&amp;quot; даже в небольших сетях, то автоматическое получение настроек прокси-сервера по-прежнему вызывает некоторые затруднения. Для этих целей существует протокол автоматической настройки прокси - WPAD, который позволяет достаточно гибко управлять трафиком и избежать необходимости настраивать браузеры и иное сетевое ПО вручную.&lt;/p&gt;</description></item><item><title>Настраиваем Squid для работы с Active Directory. Часть 1 - базовые настройки</title><link>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-1-bazovye-nastroyki/</link><pubDate>Sat, 20 Jun 2015 21:09:03 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-squid-dlya-raboty-s-active-directory-chast-1-bazovye-nastroyki/</guid><description>
&lt;p&gt;Материалы о построении роутера на базе Squid - одни из самых популярных на нашем сайте. Такое решение позволяет с минимальными затратами (прежде всего на программную часть) организовать и упорядочить доступ к сети интернет на предприятии. Но рассматриваемые нами варианты предназначались преимущественно для работы в составе рабочей группы. Отсутствие интеграции с Active Directory резко снижало удобство применения такого роутера в доменных сетях, поэтому мы решили исправить это упущение.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем роутер NAT + DHCP + Squid3</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-router-nat-dhcp-squid3/</link><pubDate>Mon, 10 Feb 2014 12:34:47 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-router-nat-dhcp-squid3/</guid><description>
&lt;p&gt;Более четырех лет назад мы опубликовали &lt;a href="https://interface31.ru/tech_it/2009/11/linux-nastrojka-routera-nat-dhcp-squid.html"&gt;материал&lt;/a&gt; посвященный настройке роутера на базе Ubuntu Server. Тема оказалась весьма востребованной и популярной, но за прошедшее время некоторые настройки успели измениться, пусть и незначительно. В связи с этим мы решили вернуться к этой теме и опубликовать современную версию популярной статьи.&lt;/p&gt;</description></item><item><title>Админу на заметку - 11. Как заблокировать TeamViewer</title><link>https://interface31.ru/post/adminu-na-zametku-11-kak-zablokirovat-teamviewer/</link><pubDate>Fri, 27 Sep 2013 14:00:31 +0300</pubDate><guid>https://interface31.ru/post/adminu-na-zametku-11-kak-zablokirovat-teamviewer/</guid><description>
&lt;p&gt;Утилита удаленного администрирования TeamViewer - вещь без сомнения удобная и полезная. Её главное преимущество - работа на машинах без выделенного IP-адреса и через практически любое интернет соединение. Но это же и ее главный недостаток, при бесконтрольном применении TeamViewer представляет значительную угрозу информационной безопасности предприятия.&lt;/p&gt;</description></item><item><title>Настраиваем UPnP на Linux роутере.</title><link>https://interface31.ru/post/nastraivaem-upnp-na-linux-routere/</link><pubDate>Tue, 28 May 2013 23:48:09 +0300</pubDate><guid>https://interface31.ru/post/nastraivaem-upnp-na-linux-routere/</guid><description>
&lt;p&gt;Технология UPnP представляет собой набор протоколов для автоматической настройки сетевых устройств, прежде всего бытового назначения. Действительно, вашим домашним совсем не обязательно становиться администраторами, чтобы подключить к сети очередной гаджет или настроить сетевую программу. Поэтому важно обеспечить поддержку UPnP на ключевых узлах сети, в первую очередь на роутере.&lt;/p&gt;</description></item><item><title>Домашний медиа-сервер (NAT + Samba + Torrent + DLNA) на платформе Ubuntu Server. Часть 2</title><link>https://interface31.ru/post/domashniy-media-server-nat-samba-torrent-dlna-na-platforme-ubuntu-server-chast-2/</link><pubDate>Wed, 27 Mar 2013 20:18:34 +0300</pubDate><guid>https://interface31.ru/post/domashniy-media-server-nat-samba-torrent-dlna-na-platforme-ubuntu-server-chast-2/</guid><description>
&lt;p&gt;В прошлой статье мы начали рассматривать настройку домашнего медиасервера на базе Ubuntu Server 12.04 и рассказали как настроить общий доступ к сети Интернет и сетевое хранилище. Сегодня мы разберем настройку торрент-клиента и DNLA-медиасервера, что позволит получать доступ к мультимедийному контенту с самого широкого спектра бытовых и мобильных устройств.&lt;/p&gt;</description></item><item><title>Домашний медиа-сервер (NAT + Samba + Torrent + DLNA) на платформе Ubuntu Server. Часть 1</title><link>https://interface31.ru/post/domashniy-media-server-nat-samba-torrent-dlna-na-platforme-ubuntu-server-part1/</link><pubDate>Thu, 14 Mar 2013 00:47:30 +0300</pubDate><guid>https://interface31.ru/post/domashniy-media-server-nat-samba-torrent-dlna-na-platforme-ubuntu-server-part1/</guid><description>
&lt;p&gt;Смартфоны, планшеты, телевизоры - сегодня все они являются сетевыми устройствами и активными потребителями сетевого контента, что вызывает необходимость в упорядочивании домашних сетей и созданию в них специальных сервисов для обслуживания подобных устройств, поэтому все чаще возникает необходимость в домашнем сервере, который станет центром домашней сети и единой точкой доступа к медиаконтенту.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Форвардинг PPTP средствами iptables</title><link>https://interface31.ru/post/ubuntu-server-forvarding-pptp-sredstvami-iptables/</link><pubDate>Sat, 11 Feb 2012 18:14:01 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-forvarding-pptp-sredstvami-iptables/</guid><description>
&lt;p&gt;Мы уже рассказывали о форвардинге (пробросе) портов на роутере под управлением Ubuntu Server, однако рассмотрев общие принципы, оставили без внимания частные реализации. Одним из частных случаев является публикация PPTP VPN сервера, которая вызывает наибольшее количество затруднений, сегодня поговорим об этом более подробно.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Можно ли эффективно заблокировать торренты?</title><link>https://interface31.ru/post/ubuntu-server-mozhno-li-effektivno-zablokirovat-torrenty/</link><pubDate>Thu, 02 Sep 2010 22:48:46 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-mozhno-li-effektivno-zablokirovat-torrenty/</guid><description>
&lt;p&gt;Блокирование торрент-трафика в корпоративных сетях одна из актуальных задач на сегодняшний день. Первый вопрос, который задают системные администраторы по этому поводу - можно ли эффективно заблокировать торренты техническими средствами? Мы решили провести собственное исследование для нашего роутера на базе Ubuntu Server.&lt;/p&gt;</description></item><item><title>Ubuntu Server. Настраиваем форвардинг портов на роутере</title><link>https://interface31.ru/post/ubuntu-server-nastraivaem-forvarding-portov-na-routere/</link><pubDate>Fri, 13 Aug 2010 18:52:34 +0300</pubDate><guid>https://interface31.ru/post/ubuntu-server-nastraivaem-forvarding-portov-na-routere/</guid><description>
&lt;p&gt;Одной из наиболее частых задач для системного администратора является предоставление доступа к ресурсам локальной сети для удаленных пользователей. Сделать этом можно разными способами, один из них - форвардинг портов. Суть этого метода в том, что клиент обращается к определенному порту шлюза, который в свою очередь перенаправляет запрос к порту локального ПК.&lt;/p&gt;</description></item><item><title>Linux. Настройка роутера (NAT + DHCP + Squid)</title><link>https://interface31.ru/post/linux-nastrojka-routera-nat-dhcp-squid/</link><pubDate>Sun, 08 Nov 2009 19:28:53 +0300</pubDate><guid>https://interface31.ru/post/linux-nastrojka-routera-nat-dhcp-squid/</guid><description>
&lt;p&gt;Наиболее частым применением Linux серверов является организация общего доступа в интернет. Это обусловлено низкой стоимостью такого решения и невысокими требованиями к железу. Во многих случаях это бывает первый Linux сервер в организации, что способно вызвать у администраторов определенные сложности. В данной статье мы пошагово рассмотрим настройку роутера (NAT + DHCP + Squid) на базе Ubuntu Server 9.04&lt;/p&gt;</description></item></channel></rss>