newbies, વિચિત્ર, રસ માટે iptables

મેં હંમેશાં વિચાર્યું છે કે સલામતી ક્યારેય દુtsખ પહોંચાડે નહીં, અને તે ક્યારેય પૂરતું નથી (એ કારણે ઇલાવ તેમણે મને એક મનોગ્રસ્તિ અને મનોવૈજ્ securityાનિક સુરક્ષા પાગલ તરીકે લેબલ ...), તેથી જ્યારે પણ હું GNU / Linux નો ઉપયોગ કરું છું, ત્યારે પણ હું મારી સિસ્ટમની સુરક્ષા, મારા પાસવર્ડ્સની અવગણના કરતો નથી (સાથે અવ્યવસ્થિત પેદા pwgen), વગેરે ..

વધુમાં, જ્યારે સિસ્ટમ્સ ટાઇપ કરે છે ત્યારે પણ યુનિક્સ નિouશંકપણે ખૂબ સલામત છે, નિ useશંકપણે એનો ઉપયોગ કરવાની ભલામણ કરવામાં આવે છે ફાયરવોલ, શક્ય તેટલું સુરક્ષિત રહેવા માટે, તેને યોગ્ય રીતે ગોઠવો

અહીં હું તમને ખૂબ તકલીફ, ટેંગલ્સ અથવા જટિલ વિગતો વિના સમજાવું કે કેવી રીતે મૂળભૂત બાબતોને જાણો iptables.

પરંતુ… હેક iptables શું છે?

iptables તે લિનક્સ કર્નલ (મોડ્યુલ) નો ભાગ છે જે પેકેટ ફિલ્ટરિંગ સાથે વ્યવહાર કરે છે. આ બીજી રીતે કહ્યું, તેનો અર્થ એ છે કે iptables કર્નલનો એક ભાગ છે જેનું કામ એ છે કે તમે તમારા કમ્પ્યુટરમાં કઈ માહિતી / ડેટા / પેકેજ દાખલ કરવા માંગો છો તે જાણવાનું છે, અને શું નથી (અને વધુ વસ્તુઓ કરે છે, પરંતુ ચાલો હવે તેના માટે તેના પર ધ્યાન કેન્દ્રિત કરીએ).

હું આને બીજી રીતે સમજાવીશ 🙂

તેમના ડિસ્ટ્રોઝ પરના ઘણા ફાયરવallsલ્સનો ઉપયોગ કરે છે, ફાયરસ્ટાર્ટર o ફાયરહોલ, પરંતુ આ ફાયરવallsલ્સ ખરેખર 'પાછળથી' (પૃષ્ઠભૂમિમાં) વાપરવુ iptables, તો પછી ... શા માટે સીધો ઉપયોગ નથી iptables?

અને તે છે જે હું અહીં ટૂંકમાં સમજાવું છું 🙂

હજુ સુધી કોઈ શંકા છે? 😀

સાથે કામ કરવા માટે iptables વહીવટી પરવાનગી હોવી જરૂરી છે, તેથી હું અહીં ઉપયોગ કરીશ sudo (પરંતુ જો તમે દાખલ કરો રુટ, તેની કોઈ જરૂર નથી).

અમારું કમ્પ્યુટર ખરેખર સુરક્ષિત રહેવા માટે, આપણે ફક્ત આપણી ઇચ્છાઓને મંજૂરી આપવી પડશે. તમારા કમ્પ્યુટરને જાણે કે તે તમારું પોતાનું ઘર છે, તમારા ઘરમાં તમે મૂળભૂત રૂપે કોઈને પ્રવેશવા ન દો, ફક્ત અમુક ચોક્કસ લોકો કે જેને તમે મંજૂરી આપી દીધી છે તે પહેલાં જ દાખલ થઈ શકે, ખરું? ફાયરવallsલ્સથી તે એક જ થાય છે, ડિફ defaultલ્ટ રૂપે કોઈ પણ આપણા કમ્પ્યુટરમાં પ્રવેશી શકતું નથી, ફક્ત જેઓ દાખલ કરવા માંગતા હોય તેઓ enter દાખલ કરી શકે છે

આને સમજાવવા માટે, હું સમજાવું છું, અહીં પગલાં છે:

1. ટર્મિનલ ખોલો, તેમાં નીચે આપેલ ને દબાવો [દાખલ કરો]:

sudo iptables -P INPUT DROP

આ પર્યાપ્ત હશે જેથી કોઈ પણ, એકદમ કોઈ તમારા કમ્પ્યુટરમાં પ્રવેશી શકશે નહીં ... અને આ "કોઈએ" પોતાને સમાવશે નહીં

પહેલાની લાઇનનો ખુલાસો: તેની સાથે અમે iptables ને સૂચવીએ છીએ કે આપણા કમ્પ્યુટર (INPUT) માં દાખલ થવા માંગતી દરેક વસ્તુ માટે ડિફ defaultલ્ટ નીતિ (-P) એ અવગણવાની છે, તેને અવગણો છે (DROP)

કોઈ પણ તદ્દન સામાન્ય નથી, હકીકતમાં, તમે પોતે પણ ઇન્ટરનેટ અથવા કંઈપણ સર્ફ કરી શકશો નહીં, તેથી જ આપણે તે ટર્મિનલમાં નીચે આપેલ અને દબાવો [દાખલ કરો]:

sudo iptables -A INPUT -i lo -j ACCEPT
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

... હું છી સમજતો નથી, તે બે વિચિત્ર રેખાઓ હવે શું કરી રહી છે? ...

સરળ 🙂

તે જે કહે છે તે પ્રથમ વાક્ય એ છે કે કમ્પ્યુટર પોતે (-i લુ ... માર્ગ દ્વારા, લો = લોકલહોસ્ટ) ગમે તે કરી શકે છે. કંઈક સ્પષ્ટ, જે વાહિયાત લાગે છે ... પરંતુ મારા પર વિશ્વાસ કરો, તે હવા હવા જેટલું જ મહત્વપૂર્ણ છે.

બીજી લાઇન હું પહેલાં ઉપયોગ કરેલા ઉદાહરણ / સરખામણી / રૂપકનો ઉપયોગ કરીને સમજાવીશ, મારો અર્થ કમ્પ્યુટર સાથે ઘરની તુલના કરવી example ઉદાહરણ તરીકે, ધારો કે આપણે આપણા મકાનમાં વધુ લોકો સાથે રહીએ છીએ (માતા, પિતા, ભાઈઓ, ગર્લફ્રેન્ડ, વગેરે). જો આ લોકોમાંથી કોઈ ઘરની બહાર નીકળી જાય, તો તે સ્પષ્ટ / તાર્કિક છે કે અમે તેઓને એકવાર પાછા ફર્યા કરીએ, ના?

તે ચોક્કસપણે તે બીજી વાક્ય કરે છે. અમે કનેક્શન્સ શરૂ કરીએ છીએ (જે અમારા કમ્પ્યુટરથી આવે છે), જ્યારે તે કનેક્શન દ્વારા તમે થોડો ડેટા દાખલ કરવા માંગો છો, iptables કે માહિતી અંદર દો. તેને સમજાવવા માટે એક વધુ દાખલો મૂકવો, જો આપણા બ્રાઉઝરનો ઉપયોગ કરીને આપણે ઇન્ટરનેટ પર સર્ફ કરવાનો પ્રયાસ કરીએ, તો આ 2 નિયમો વિના આપણે સમર્થ નહીં હોઈએ, હા, ... બ્રાઉઝર ઇન્ટરનેટથી કનેક્ટ થઈ જશે, પરંતુ જ્યારે તે ડેટા (.html, .gif, વગેરે) અમારા કમ્પ્યુટર પર ડાઉનલોડ કરવાનો પ્રયાસ કરે છે. અમને બતાવવા માટે, તમે સમર્થ હશો નહીં iptables તે પેકેટ્સ (ડેટા) ના પ્રવેશને નકારે છે, જ્યારે આ નિયમો સાથે, આપણે અંદરથી (આપણા કમ્પ્યુટરથી) કનેક્શનની શરૂઆત કરીએ છીએ અને તે જ જોડાણ ડેટાને દાખલ કરવાનો પ્રયાસ કરે છે, તે allowક્સેસની મંજૂરી આપશે.

આ તૈયાર સાથે, અમે પહેલેથી જ ઘોષણા કરી દીધું છે કે કોઈ પણ આપણા કમ્પ્યુટર પર કોઈપણ સેવા accessક્સેસ કરી શકશે નહીં, કમ્પ્યુટર પોતે જ (127.0.0.1) સિવાય અને કમ્પ્યુટર પર જ શરૂ થયેલા કનેક્શન્સ સિવાય.

હવે, હું ઝડપથી એક વધુ વિગતવાર સમજાવીશ, કારણ કે આ ટ્યુટોરીયલનો બીજો ભાગ આ વિશે વધુ સમજાવશે અને આવરી લેશે, હું ખૂબ આગળ વધવા માંગતો નથી 😀

એવું થાય છે કે ઉદાહરણ તરીકે, તેમની પાસે તેમના કમ્પ્યુટર પર એક વેબસાઇટ પ્રકાશિત છે, અને તેઓ ઇચ્છે છે કે તે વેબસાઇટ દરેક વ્યક્તિએ જોવી જોઈએ, જેમ કે આપણે પહેલા જાહેર કર્યું હતું કે ડિફ defaultલ્ટ રૂપે બધું જ મંજૂરી નથી, સિવાય કે સૂચવાય ત્યાં સુધી કોઈ પણ આપણું જોઈ શકશે નહીં વેબસાઇટ. હવે અમે કોઈને પણ અમારા કમ્પ્યુટર પરની વેબસાઇટ અથવા વેબસાઇટ્સ જોઈ શકીશું, આ માટે અમે મૂકીએ છીએ:

sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT

સમજાવવા માટે આ ખૂબ જ સરળ છે

તે વાક્ય સાથે અમે ઘોષણા કરી રહ્યાં છીએ કે તમે સ્વીકારો અથવા મંજૂરી આપો (-જે એસી.સી.પી.ટી.) પોર્ટ 80 પરનો તમામ ટ્રાફિક (Portપોર્ટ 80) તેને TCP બનાવો (-પી ટીસીપી), અને તે પણ ઇનકમિંગ ટ્રાફિક છે (-એ ઇનપુટ). મેં 80 પોર્ટ લગાડ્યું, કારણ કે તે વેબ હોસ્ટનું બંદર છે, તે છે ... જ્યારે બ્રાઉઝર X કમ્પ્યુટર પર કોઈ સાઇટ ખોલવાનો પ્રયત્ન કરે છે, ત્યારે તે હંમેશા તે બંદર પર ડિફ defaultલ્ટ રૂપે જુએ છે.

હવે ... જ્યારે તમારે શું નિયમો સેટ કરવા તે ખબર હોય ત્યારે શું કરવું જોઈએ, પરંતુ જ્યારે આપણે કમ્પ્યુટરને ફરીથી પ્રારંભ કરીએ છીએ ત્યારે આપણે જોઈએ છીએ કે ફેરફારો સાચવવામાં આવ્યા નથી? ... સારું, તેના માટે મેં આજે જ બીજું ટ્યુટોરિયલ કર્યું છે:

Iptables નિયમો આપમેળે કેવી રીતે પ્રારંભ કરવા

ત્યાં હું તેને વિગતવાર સમજાવું છું 😀

અને અહીં સમાપ્ત થાય છે 1 લી ટ્યુટોરિયલ લગભગ newbies, વિચિત્ર અને રસ માટે iptables 😉… ચિંતા કરશો નહીં, તે છેલ્લો સમય રહેશે નહીં, હવે પછીનો તે જ સાથે વ્યવહાર કરશે, પરંતુ વધુ ચોક્કસ નિયમો, બધું થોડુંક વધારે વિગતો આપે છે અને સુરક્ષા વધે છે. હું આને વધુ વિસ્તૃત કરવા માંગતો નથી, કારણ કે વાસ્તવિકતામાં આવશ્યક છે કે પાયા (તમે અહીં જે પ્રારંભમાં વાંચો છો) તે સંપૂર્ણ રીતે સમજે 🙂

શુભેચ્છાઓ અને ... ચાલો, હું શંકાઓને સ્પષ્ટ કરું છું, ત્યાં સુધી તમે LOL નો જવાબ જાણો છો !! (હું હજી સુધી આના પર નિષ્ણાત નથી)


41 ટિપ્પણીઓ, તમારી છોડી દો

તમારી ટિપ્પણી મૂકો

તમારું ઇમેઇલ સરનામું પ્રકાશિત કરવામાં આવશે નહીં. આવશ્યક ક્ષેત્રો સાથે ચિહ્નિત થયેલ છે *

*

*

  1. ડેટા માટે જવાબદાર: મિગ્યુએલ gelંજેલ ગેટóન
  2. ડેટાનો હેતુ: નિયંત્રણ સ્પામ, ટિપ્પણી સંચાલન.
  3. કાયદો: તમારી સંમતિ
  4. ડેટાની વાતચીત: કાયદાકીય જવાબદારી સિવાય ડેટા તૃતીય પક્ષને આપવામાં આવશે નહીં.
  5. ડેટા સ્ટોરેજ: cસેન્ટસ નેટવર્ક્સ (ઇયુ) દ્વારા હોસ્ટ કરેલો ડેટાબેઝ
  6. અધિકાર: કોઈપણ સમયે તમે તમારી માહિતીને મર્યાદિત, પુન recoverપ્રાપ્ત અને કા deleteી શકો છો.

  1.   ઇઝીટોક જણાવ્યું હતું કે

    ખૂબ સરસ! માત્ર એક પ્રશ્ન? ડિફ ideaલ્ટ સેટિંગ્સ શું છે તેનો તમને કોઈ ખ્યાલ છે? પ્રશ્ન વિવેકપૂર્ણ છે કે હું માત્ર છું: ડી.

    કેમ ગ્રાસિઅસ.

    1.    કેઝેડકેજી ^ ગારા જણાવ્યું હતું કે

      ડિફ defaultલ્ટ રૂપે, ડિફ defaultલ્ટ રૂપે તે બધું સ્વીકારે છે. બીજા શબ્દોમાં કહીએ તો, સેવા કે જે તમે તમારા કમ્પ્યુટર પર મૂકી છે ... એવી સેવા કે જે બાકીના લોકો માટે સાર્વજનિક રહેશે 😀
      તમે સમજ્યા?

      તેથી ... જ્યારે તમે એક્સ વેબસાઇટને તે જોવાની અને તમારા મિત્ર, અથવા કોઈ ચોક્કસ આઈપી ન માંગતા હો ત્યારે, ત્યાં ફાયરવ ,લ, htaccess અથવા orક્સેસને નકારી કા .વાની કેટલીક પદ્ધતિ આવે છે.

  2.   ફાસ્ટોડ જણાવ્યું હતું કે

    આભાર,

    ભાઈ, ઉત્તમ !!!! હવે હું પ્રથમ વાંચવા જઈ રહ્યો છું ...

    તમારી સહાય બદલ આભાર…
    ડિસલા

  3.   રોકંડ્રોલેઓ જણાવ્યું હતું કે

    ટ્યુટોરીયલ માટે આભાર, તે હાથમાં આવે છે.
    ફક્ત એક જ વસ્તુ હું જાણવા અથવા ખાતરી કરવા માંગું છું કે જો આ સૂચનાઓ સાથે મને p2p ટ્રાન્સફર કરવામાં, ફાઇલો ડાઉનલોડ કરવા અથવા વિડિઓ ક callsલ્સ કરવા માટે કોઈ સમસ્યા હશે નહીં, ઉદાહરણ તરીકે. મેં જે વાંચ્યું તેમાંથી, ત્યાં કોઈ સમસ્યા ન હોવી જોઈએ, પરંતુ હું લાઇન્સમાં પ્રવેશતા પહેલા ખાતરી કરવાનું પસંદ કરું છું.
    હવેથી આભાર.
    શુભેચ્છાઓ.

    1.    કેઝેડકેજી ^ ગારા જણાવ્યું હતું કે

      તમને સમસ્યા ન હોવી જોઈએ, જો કે આ એકદમ મૂળભૂત રૂપરેખાંકન છે, આગામી ટ્યુટોરીયલમાં હું દરેકની જરૂરિયાતને આધારે તમારા પોતાના નિયમો કેવી રીતે ઉમેરવું તે વધુ સંપૂર્ણ રીતે સમજાવીશ will

      પરંતુ હું પુનરાવર્તન કરું છું, તમારે સમસ્યા ન હોવી જોઈએ, જો તમારી પાસે ફક્ત કમ્પ્યુટર અને વોઇલાને ફરીથી પ્રારંભ કરો, જેમ કે તમે iptables ને ક્યારેય ગોઠવ્યું ન હોય 😀

      1.    ટau જણાવ્યું હતું કે

        પુનઃપ્રારંભ ? તે ખૂબ વિંડોઝરિયસ લાગે છે. સૌથી ખરાબ કિસ્સામાં, તમારે ફક્ત iptables નિયમો ફ્લશ કરવા પડશે અને ACCEPT પર ડિફ policiesલ્ટ નીતિઓ સેટ કરવી પડશે અને આ બાબત નિશ્ચિત છે, તેથી રોકંડ્રોલિઓ, તમને સમસ્યાઓ નહીં આવે.

        શુભેચ્છાઓ!

  4.   રોકંડ્રોલેઓ જણાવ્યું હતું કે

    અને, બીજી વિનંતી કરવા બદલ માફ કરશો, પરંતુ અમે ફાયરવ ofલના વિષય પર હોવાથી, શક્ય છે કે તમે આ સમાન આદેશોને ગ્રાફિકલ ફાયરવ interfaceલ ઇન્ટરફેસમાં જેમ કે ગુફડબ્લ્યુ અથવા ફાયર સ્ટાર્ટરમાં કેવી રીતે લાગુ કરવા તે સમજાવે.
    તેમ છતાં, ગ્રેક્સીસ.
    શુભેચ્છાઓ.

    1.    કેઝેડકેજી ^ ગારા જણાવ્યું હતું કે

      હું ફાયરસ્ટાર્ટરને સમજાવીશ, ગુફ્ડબ્લ્યુ મેં ફક્ત તે જોયું છે અને તેનો ઉપયોગ આ રીતે કર્યો નથી, કદાચ હું ટૂંકમાં સમજાવીશ અથવા કદાચ ઇલાવ જાતે કરો 🙂

  5.   અસુઅર્ટો જણાવ્યું હતું કે

    પછી જ્યારે હું હેકરની જેમ અનુભવવા માંગું છું ત્યારે હું તેને વાંચીશ, હું હંમેશા સલામતી વિશે શીખવા માંગતો હતો

  6.   ડેનિયલ જણાવ્યું હતું કે

    ઉત્તમ ટ્યુટોરીયલ, તે મને સારી રીતે સમજાવ્યું હોય તેવું લાગે છે અને જ્યારે તે ડમીઝ માટે કહે છે તેમ પગલું દ્વારા વધુ સારું છે.

    શુભેચ્છાઓ.

    1.    કેઝેડકેજી ^ ગારા જણાવ્યું હતું કે

      hahahaha આભાર 😀

  7.   લિથોસ 523 જણાવ્યું હતું કે

    મહાન.
    સ્પષ્ટ રીતે સમજાવાયું.
    જ્ readાન સ્થાયી ન થાય ત્યાં સુધી તેને ફરીથી વાંચવું અને તેને ફરીથી વાંચવું આવશ્યક છે અને પછી નીચેના ટ્યુટોરિયલ્સ સાથે ચાલુ રાખો.
    લેખ માટે આભાર.

    1.    કેઝેડકેજી ^ ગારા જણાવ્યું હતું કે

      આભાર 😀
      મેં તેને સમજાવવાનો પ્રયત્ન કર્યો છે કારણ કે મારી ઇચ્છા છે કે તે મને પ્રથમ વખત સમજાવવામાં આવ્યું, LOL !!

      શુભેચ્છાઓ 🙂

  8.   ઓસ્કાર જણાવ્યું હતું કે

    ખૂબ સારું, હું પરીક્ષણ કરું છું અને તે યોગ્ય રીતે કાર્ય કરે છે, જે શરૂઆતમાં નિયમોને આપમેળે શરૂ કરવાને અનુરૂપ છે, જ્યારે તમે બીજો ભાગ પ્રકાશિત કરશો ત્યારે ત્યાં સુધી હું તેને છોડીશ, ત્યાં સુધી હું પી.સી.ને ફરી શરૂ કરતી વખતે આદેશો લખવાનું થોડું વધારે કામ કરીશ, આભાર તુટો માટે અને તમે તેને કેટલી ઝડપથી પ્રકાશિત કર્યું તેના મિત્ર.

  9.   Xosé એમ. જણાવ્યું હતું કે

    ભલામણ અને ખુલાસા માટે આભાર.

    તમે iptables સાથે શું લાગુ પડે છે તે જોઈ શકો છો:

    sudo iptables -L

    1.    કેઝેડકેજી ^ ગારા જણાવ્યું હતું કે

      બરાબર 😉
      હું ઉમેરું છું n ખરેખર:
      iptables -nL

  10.   એલેક્સ જણાવ્યું હતું કે

    ટ્યુટોરીયલ માટે આભાર, હું બીજા ભાગની રાહ જોઉં છું, શુભેચ્છાઓ.

  11.   વિલિયમ જણાવ્યું હતું કે

    જ્યારે બીજો ભાગ બહાર આવશે

  12.   જોનિસર જણાવ્યું હતું કે

    મારી પાસે મશીન 1 પર સ્ક્વિડ સાથેનો પ્રોક્સી છે, તે તે મશીન પર બીજા મશીનોને 192.168.137.0/24 પર ઇન્ટરનેટ બ્રાઉઝિંગ આપશે, અને તે 192.168.137.22:3128 પર સાંભળી રહ્યો છે (હું ફાયરસ્ટાર્ટરવાળા કોઈપણ માટે પોર્ટ 3128 ખોલું છું), મશીન 1 થી પ્રોક્સી 192.168.137.22:3128 તે કામ કરે છે તેનો ઉપયોગ કરવા માટે મેં ફાયરફોક્સ મૂકી. જો આઇપી 192.168.137.10 સાથેના બીજા પીસીમાંથી, ઉદાહરણ તરીકે, મશીન 2, મેં તેને પ્રોક્સીનો ઉપયોગ કરવા માટે સેટ કર્યો છે 192.168.137.22:3128 તે કામ કરતું નથી સિવાય, મશીન 1 પર, મેં લnન સાથે ઇન્ટરનેટ શેર કરવા માટે ફાયરસ્ટાર્ટર મૂક્યું, ત્યાં જો પ્રોક્સી કામ કરે છે, ફ્લો ડેટા પ્રોક્સી દ્વારા થાય છે, પરંતુ જો મશીન 2 પર તેઓ પ્રોક્સીનો ઉપયોગ દૂર કરે છે અને ગેટવેને યોગ્ય રીતે નિર્દેશ કરે છે, તો તેઓ મુક્ત રીતે નેવિગેટ કરી શકશે.
    આ શું છે?
    Iptables સાથે નિયમો શું હશે?

  13.   જેરોનિમો જણાવ્યું હતું કે

    "હું બળની શ્યામ બાજુ પર રહેવાનો પ્રયત્ન કરું છું, કારણ કે તે જ જીવનની મજા છે." અને જેડી હાહાહાહાહ ના ચિત્તભ્રમણા સાથે

  14.   કાર્લોસ જણાવ્યું હતું કે

    ખૂબ સરસ! હું થોડો મોડું છું ને? હા પોસ્ટ લગભગ 2 વર્ષ જુની છે પણ હું ઉપયોગી કરતા વધારે હતી .. હું તેનો ખુબ ખુબ આભાર માનું છું કે આટલું સહેલાઇથી સમજાવવા માટે કે હું તેને સમજું છું હા, હું બીજા ભાગો સાથે ચાલુ રાખું છું ..

    1.    કેઝેડકેજી ^ ગારા જણાવ્યું હતું કે

      વાંચવા માટે આભાર 🙂

      હા, પોસ્ટ સંપૂર્ણપણે નવી નથી પણ તે હજી પણ ખૂબ ઉપયોગી છે, છેલ્લા દાયકામાં ફાયરવallsલના સંચાલન વિશે તે કંઇપણ બદલાયું નથી મને લાગે છે 😀

      અભિવાદન અને ટિપ્પણી કરવા બદલ આભાર

  15.   સિંહ જણાવ્યું હતું કે

    ફૂલો અને દરેક વસ્તુ સાથે શું ખુલાસો છે. હું "શિખાઉ" વપરાશકર્તા છું, પરંતુ લિનક્સ શીખવાની ઘણી ઇચ્છા સાથે, તાજેતરમાં હું એનએમએપ સ્ક્રિપ્ટ વિશે એક પોસ્ટ વાંચું છું તે જોવા માટે કે મારા નેટવર્કથી કોણ જોડાયેલું છે અને તમને લાંબુ નહીં કરે, તે પોસ્ટ પરની એક ટિપ્પણીમાં એક વપરાશકર્તાએ કહ્યું કે અમે તમને પ્રખ્યાત પ્રથમ લાઇન લાગુ કરીશું કે જે તમે iptables માંથી મુકો છો અને તે પૂરતું હતું, અને હું એક જબરદસ્ત નૂસ્ટર છું, તેથી મેં તેને લાગુ કર્યું પરંતુ તમે અહીં લખ્યું છે તેમ, તે ઇન્ટરનેટ પર પ્રવેશ્યું નથી 🙁
    Iptables નો ઉપયોગ સમજાવતી આ પોસ્ટ બદલ આભાર, આશા છે કે તમે તેને વિસ્તૃત કરશો અને તેના સંપૂર્ણ ઓપરેશન મને સમજાવી શકશો. ચીર્સ!

    1.    કેઝેડકેજી ^ ગારા જણાવ્યું હતું કે

      વાંચવા અને ટિપ્પણી કરવા બદલ આભાર 🙂
      આઇપ્ટેબલ્સ અસાધારણ છે, તેથી તે બંધ કરવાનું તેનું કાર્ય કરે છે, તેથી સારી રીતે ... આપણે આપણી જાતને બહાર કા can'tી શકીએ નહીં, તે ખાતરી માટે છે, સિવાય કે જ્યાં સુધી આપણે તેને રૂપરેખાંકિત કરવું તે જાણતા નથી. તેથી જ મેં iptables ને શક્ય તેટલું સરળ સમજાવવાનો પ્રયત્ન કર્યો છે, કારણ કે કેટલીકવાર દરેક વ્યક્તિ પ્રથમ વખત કંઈક સમજવા માટે સમર્થ હોતું નથી.

      ટિપ્પણી બદલ આભાર, ards _ ^

      પીએસ: પોસ્ટ લંબાવવા વિશે, અહીં બીજો ભાગ છે: https://blog.desdelinux.net/iptables-para-novatos-curiosos-interesados-2da-parte/

      1.    સિંહ જણાવ્યું હતું કે

        સારું, તમારો ખૂબ આભાર, જો મેં બીજો ભાગ વાંચ્યો અને તરત જ તમારા જબરદસ્ત માર્ગદર્શિકા સાથે કન્સોલ પર રમવાનું શરૂ કર્યું. તમારો ખૂબ આભાર, હે, હું આશા રાખું છું કે તમે મને મદદ કરી શકશો કારણ કે મને થોડી શંકા છે અને તમે જાણો છો કે હું આ અદ્ભુત ફ્રી સ softwareફ્ટવેર વિશે જાણવાનો પ્રયાસ કરનારી નવીન છું, મેં તાજેતરમાં જ એક અલગ ડિસ્ટ્રો સ્થાપિત કરી હતી. જેના પર મેં dhcp.config ફાઇલને સુધારી અને તેને આની જેમ છોડીને:
        # સેન્ડ હોસ્ટ-નામ ""; ઠીક છે, તે મારા માટે તે ડિસ્ટ્રોમાં કામ કર્યું હતું અને બધું સારું હતું, મારું પીસી નામ મારા રાઉટરના ડીએચસીપી સર્વરમાં દેખાતું નથી, ફક્ત પીસીનું આઇકોન છે, પરંતુ આ નવા ડિસ્ટ્રોમાં મેં તે જ લાઈનને સુધારીને તે જ છોડી દીધી પરંતુ તે કામ કરતું નથી. તમે મને થોડું માર્ગદર્શન આપી શકશો? 🙁 કૃપા કરીને ...

        1.    કેઝેડકેજી ^ ગારા જણાવ્યું હતું કે

          Ya esto puede ser algo más complejo o extenso, crea un tema en nuestro foro (foro.desdelinux.net) y ahí entre todos te ayudamos 🙂

          વાંચવા અને ટિપ્પણી કરવા બદલ આભાર

          1.    સિંહ જણાવ્યું હતું કે

            તૈયાર છે, જવાબ માટે આભાર. કાલે સવારે હું આ વિષય કરું છું અને હું આશા રાખું છું કે તમે મને મદદ કરી શકો, શુભેચ્છાઓ અને અલબત્ત આલિંગન.

  16.   ડિએગો જણાવ્યું હતું કે

    ઉત્તમ લેખ.
    શું તમને લાગે છે કે આની સાથે હું મારા ઘરમાં iptables નો ઉપયોગ કરીને ફાયરવ fireલ લાગુ કરી શકું છું અથવા મારે બીજું કંઈક જાણવાની જરૂર છે? તમારી પાસે કોઈ ગોઠવણી ટ્યુટોરિયલ છે અથવા આ લેખો સાથે તે બાકી છે?
    સાદર

    1.    કેઝેડકેજી ^ ગારા જણાવ્યું હતું કે

      ખરેખર, આ મૂળભૂત અને અર્થ છે, જો તમને કંઈક વધુ અદ્યતન જોઈએ છે (જેમ કે કનેક્શન લિમિટ, વગેરે), તો તમે અહીં iptables વિશેની બધી પોસ્ટ્સ ચકાસી શકો છો - » https://blog.desdelinux.net/tag/iptables

      જો કે, આની સાથે મારી પાસે મારી બધી સ્થાનિક ફાયરવ🙂લ છે 🙂

  17.   Crow જણાવ્યું હતું કે

    તેઓ શરૂઆતથી જરાય ખરાબ જણાતા નથી.
    પરંતુ તે કંઈક સંશોધન કરશે.

    હું ઇનપુટ છોડું છું અને આગળ અને આઉટપુટ સ્વીકારીશ
    -પી ઇનપુટ -મી રાજ્યની સ્થાપના, સંબંધિત -j એસી.પી.ટી.
    ઇપ્ટેબલ્સમાં નવાબી માટે "એકદમ સલામત" રહેવું તે પૂરતું હશે
    તે પછી, અમને જે બંદરો જોઈએ તે ખોલો.
    મને ખરેખર પૃષ્ઠ ગમે છે, તેમની પાસે ઘણી સારી વસ્તુઓ છે. વહેંચવા બદલ આભાર!
    આભાર!

  18.   એફજીઝેડ જણાવ્યું હતું કે

    જે લોકોએ ટિપ્પણી કરી છે તેમને શુભ સાંજ, પરંતુ ચાલો જોઈએ કે તમે ગટરના વરુ કરતાં હું કેમ વધુ ખોવાઈ ગયો છું તે સ્પષ્ટ કરી શકું છું, હું ક્યુબન છું અને મને લાગે છે કે આપણે હંમેશાં દરેક સંભવિત વિષય પર આગળ વધીએ છીએ અને સારી રીતે: જો મને અગાઉથી માફ કરશો તો તે વિષય સાથે કરવાનું કંઈ નથી !!!

    મારી પાસે એક યુબન્ટ્યુ સર્વર 15 સર્વર છે અને તે તારણ આપે છે કે મારી પાસે હોસ્ટ કરેલી સેવા છે જે બીજા પ્રોગ્રામ દ્વારા પ્રદાન કરવામાં આવી છે જે સ્ટ્રીમ ટીવી છે પરંતુ હું તેને મેક એડ્રેસ દ્વારા નિયંત્રિત કરવાનો પ્રયત્ન કરું છું જેથી ઉદાહરણ તરીકે બંદરનું નિયંત્રણ 6500 જે તેને પસંદ કરે છે. રેન્ડમ પર કોઈ પણ તે બંદર દ્વારા પ્રવેશ કરી શકશે નહીં સિવાય કે તે iptables માં સૂચવેલા MAC સરનામાં સાથે ન હોય. મેં આ લેખ નંબર એકના રૂપરેખાંકનો કર્યા અને તે ખૂબ જ સારી રીતે કામ કરે છે, હું ઇચ્છતો હતો તેના કરતા વધુ સારી પણ મેં todooooooooooooo માં માહિતી શોધી છે અને મને કોઈ મેક્સ સરનામાંને ચોક્કસ પોર્ટનો ઉપયોગ કરવાની મંજૂરી આપવા માટે ખુશ ગોઠવણી મળી નથી અને બીજું કંઇ નહીં.

    અગાઉથી આભાર!

  19.   નિકોલસ ગોન્ઝાલેઝ જણાવ્યું હતું કે

    નમસ્તે, તમે કેવી રીતે છો, મેં નવા બાળકો માટે આઇપ્ટેબલ લેખ વાંચ્યો છે, તે ખૂબ સારું છે, હું તમને અભિનંદન આપું છું, હું લિનક્સ વિશે ઘણું જાણતો નથી, તેથી જ હું તમને એક પ્રશ્ન પૂછવા માંગું છું, જો તમે આ કરી શકો તો સમસ્યા છે મને મદદ કરો હું તમારો આભાર માનું છું, મારી પાસે ઘણા આઇપી સાથે સર્વર છે અને દર થોડા દિવસોમાં, જ્યારે સર્વર સર્વર પરના આઇપી દ્વારા ઇમેઇલ્સ મોકલી રહ્યું છે, ત્યારે તે ઇમેઇલ્સ મોકલવાનું બંધ કરે છે, તેથી ફરીથી ઇમેઇલ્સ મોકલવા માટે મારે મૂકવું પડશે:

    /etc/init.d/iptables રોકો

    જ્યારે મેં તે મૂક્યું, તે ફરીથી ઇમેઇલ્સ મોકલવાનું શરૂ કરે છે, પરંતુ થોડા દિવસ પછી તે ફરીથી અવરોધિત થાય છે, શું તમે મને કહો છો કે મારે કયા આદેશો મૂકવા પડશે જેથી સર્વર આઇપી અવરોધિત ન કરે? હું વાંચતો હતો અને તમે જે કહો છો તેનાથી પૃષ્ઠ, આ 2 લાઇનો સાથે ઉકેલી શકાય:

    સુડો iptables -A INPUT -i lo -j ACCEPT
    સુડો આઈપ્ટેબલ્સ -એ ઇનપુટ-એમ રાજ્ય-સ્ટેટ એસ્ટેબલિશ્ડ, રિલેટેડ -જે એક્સેપ્ટ

    પરંતુ મને ખબર નથી કે તે તે જ છે કે કેમ, તે આદેશો મૂકતા પહેલા હું તપાસવા માંગતો હતો કે આની સાથે સર્વરના આઇપીને અવરોધિત કરવામાં આવશે કે નહીં, હું તમારા ત્વરિત પ્રતિસાદની રાહ જોઉં છું. સાદર. નિકોલસ.

  20.   ટક્સ એમએચ જણાવ્યું હતું કે

    હેલો ગુડ મોર્નિંગ, મેં તમારું નાનું ટ્યુટોરિયલ વાંચ્યું અને તે ખૂબ સારું લાગ્યું અને આ કારણોસર હું તમને એક પ્રશ્ન પૂછવા માંગું છું:

    હું સમાન વિનંતીઓ સાથે બીજા કમ્પ્યુટર (અન્ય આઇપી) માં લો ઇન્ટરફેસ (લોકલહોસ્ટ) દ્વારા દાખલ થતી વિનંતીઓને કેવી રીતે રીડાયરેક્ટ કરી શકું છું, હું આ કંઈક વાપરી રહ્યો છું

    iptables -t nat -A PREROUTING -p tcp portdport 3306 -j DNAT –to 148.204.38.105:3306

    પરંતુ તે મને રીડાયરેક્ટ કરતું નથી, હું tcpdump સાથે 3306 પોર્ટનું નિરીક્ષણ કરું છું અને જો તે પેકેટ્સ મેળવે છે પરંતુ તેમને નવા આઇપી પર મોકલતું નથી, પરંતુ જો હું બીજા કમ્પ્યુટરથી વિનંતી કરું તો તે તેમને રીડાયરેક્ટ કરે છે. ટૂંકમાં, તે મને -i eth0 દ્વારા શું આવે છે તે રીડાયરેક્ટ કરે છે, પરંતુ -i lo દ્વારા જે આવે છે તે નહીં.

    અગાઉથી હું તમને આપેલી ઘણી અથવા ઓછી સહાયની કદર કરું છું. salu2.

  21.   નિકોલસ જણાવ્યું હતું કે

    હેલો, તમે કેમ છો, પૃષ્ઠ ખૂબ સારું છે, તેમાં ઘણી બધી માહિતી છે.

    મને એક સમસ્યા છે અને હું એ જોવાની ઇચ્છા રાખું છું કે તમે મને મદદ કરી શકો કે નહીં, મારી પાસે સીપોનલ સાથે સેન્ટોસ 6 માં પાવરમેટા સ્થાપિત છે, સમસ્યા એ છે કે થોડા દિવસો પછી પાવરમેટા બહારથી ઇમેઇલ્સ મોકલવાનું બંધ કરે છે, તે આઇપી અવરોધિત છે, અને દર એક દિવસ મારે /etc/init.d/iptables નો આદેશ મૂકવો પડશે, તેની સાથે પાવરમેટા ફરીથી વિદેશમાં ઇમેઇલ્સ મોકલવાનું શરૂ કરે છે, તેની સાથે સમસ્યા થોડા દિવસો સુધી હલ થાય છે, પરંતુ તે પછી તે ફરીથી થાય છે.

    શું તમે જાણો છો કે હું સમસ્યાનો હલ કરવા માટે કેવી રીતે કરી શકું છું? શું ત્યાં કંઈક છે જે હું સર્વર પર અથવા ફાયરવ inલમાં ગોઠવી શકું જેથી તે ફરીથી ન થાય? કેમ કે મને ખબર નથી કે તે કેમ થઈ રહ્યું છે, જો તમે મને મદદ કરી શકો તો હું આભાર, મને આશા છે કે તમારો જલ્દી જવાબ મળશે.

    શુભેચ્છાઓ.

    નિકોલસ.

  22.   લુઇસ ડેલગાડો જણાવ્યું હતું કે

    ઉત્તમ અને ખૂબ સ્પષ્ટ વિવરણ, મેં પુસ્તકો શોધી લીધાં છે પરંતુ તે ખૂબ વ્યાપક છે અને મારી અંગ્રેજી ખૂબ સારી નથી.
    શું તમે સ્પેનિશમાં ભલામણ કરેલી કોઈ પુસ્તકો જાણો છો?

  23.   fbec જણાવ્યું હતું કે

    કેવી રીતે ગુડ મોર્નિંગ વિશે, ખૂબ સારી રીતે સમજાવ્યું, પરંતુ મારી પાસે હજી પણ ઇન્ટરનેટથી પ્રવેશ નથી, હું સમજાવીશ, મારી પાસે ઉબુન્ટુ સાથે સર્વર છે, જેમાં બે નેટવર્ક કાર્ડ છે, એક આ રૂપરેખાંકન સાથેનું લિંક એન્કેપ: ઇથરનેટ એચડ્ડડ્ર એ 0 : એફ 3: સી 1: 10: 05: 93 ઇનેટ એડ્રેર: 192.168.3.64 બ્રોડકાસ્ટ: 192.168.3.255 માસ્ક: 255.255.255.0 અને બીજું આ અન્ય લિંક એન્કેપ સાથે: ઇથરનેટ એચડ્ડડ્ર એ0: એફ 3: સી 1: 03: 73: 7 બી ઇનિટ એડ્રે : 192.168.1.64 ચેતવણી: 192.168.1.255 માસ્ક: 255.255.255.0, જ્યાં બીજો મારો પ્રવેશદ્વાર છે તે એક છે, જે 192.168.1.64 છે, પરંતુ પ્રથમ કાર્ડ તે છે જે મારા કેમેરાને નિયંત્રિત કરે છે અને હું તેમને અહીંથી જોવા માંગુ છું. ઇન્ટરનેટ મારા ફિક્સ આઇપથી ,,,, હું તેમને લ themનથી જોઈ શકું છું, પરંતુ ઇન્ટરનેટથી નહીં, તમે તે માટે મને મદદ કરી શકશો? , અથવા જો મારું રાઉટર એક એવું છે જે ખોટી રીતે ગોઠવેલું છે, તો તે ટીપી-લિંક આર્ચર સી 2 છે, આભાર

  24.   લુઇસ કાસ્ટ્રો જણાવ્યું હતું કે

    હેલો, મેં હમણાં જ આ મારા સર્વર પર કર્યું છે અને તમે જાણો છો, હું તેને કેવી રીતે પુન recoverપ્રાપ્ત કરી શકું?
    iptables -P ઇનપુટ ડ્રROપ
    હું તમને મારું ઇમેઇલ છોડીશ ing.lcr.21@gmail.com

  25.   વિદ્યુત સ્થાપનો જણાવ્યું હતું કે

    હું આ સામગ્રી પર ઉચ્ચ-ગુણવત્તાવાળી પોસ્ટ્સ અથવા બ્લોગ પોસ્ટ્સ માટે થોડી જોઉં છું. ગૂગલિંગ મને આ વેબસાઇટ આખરે મળી. આ લેખ વાંચીને, મને ખાતરી છે કે હું જે શોધી રહ્યો છું તે મને મળી ગયું છે અથવા ઓછામાં ઓછું મને તે વિચિત્ર લાગણી છે, મને જે જોઈએ છે તે બરાબર શોધી કા .્યું છે. અલબત્ત હું તમને આ વેબસાઇટને ભૂલશો નહીં અને તેની ભલામણ કરીશ, હું નિયમિતપણે તમારી મુલાકાત લેવાનું વિચારીશ.

    સાદર

  26.   na જણાવ્યું હતું કે

    હું ખરેખર તમને અભિનંદન આપું છું! મેં iptables ના ઘણા પાના વાંચ્યા છે, પરંતુ ફક્ત તમારા જેવા સમજાવેલ નથી; ઉત્તમ સમજૂતી !!
    આ ખુલાસોથી મારું જીવન સરળ બનાવવા બદલ આભાર!

  27.   અનામિક જણાવ્યું હતું કે

    એક ક્ષણ માટે મને આરબ એક્સડી લાગે છે

  28.   વિક્ટર એન્ડ્રેસ Embryos.lan જણાવ્યું હતું કે

    મારા શિક્ષક આનો ઉપયોગ શીખવવા, આભાર અને શુભેચ્છાઓ માટે કરે છે. ટોળી