Показаны сообщения с ярлыком Iptables. Показать все сообщения
Показаны сообщения с ярлыком Iptables. Показать все сообщения

пятница, 14 сентября 2012 г.

Про флаги (--tcp-flags) в iptables

Описание --tcp-flags

Определяет маску и флаги tcp-пакета.
Т.е. идет маска ПРОБЕЛ флаги.

Пакет считается удовлетворяющим критерию, если из перечисленных флагов в первом списке в единичное состояние установлены флаги из второго списка.

пятница, 13 апреля 2012 г.

Разрешаем удаленный доступ к MySQL

Открываем порт в iptables для IP с которого будем делать подключение:
-A INPUT -i eth0 -s 10.0.1.3 -p tcp --destination-port 3306 -j ACCEPT
Откроем удаленный доступ к БД с именем remdb:

1. Создадим юзера webmin со всеми привелегиями через которого будем конектиться и дадим ему на это права:
$ mysql -u root -p
GRANT ALL PRIVILEGES ON remdb.* TO 'webmin'@'10.0.1.3' IDENTIFIED BY 'пароль_webmina' WITH GRANT OPTION;
тут вместо ip адреса 10.0.1.3 с которого будем подключаться, можно указать % и это позволить этому пользователю подключаться с любого ip адреса, но уже необходимо снимать ограничения по ip в iptables. Чтобы разрешить пользователю подключаться к любым базам, то где remdb.* нужно *.*, что не безопасно.

Можно также изменить существующего юзера:
$ mysql -u root -p mysql
mysql> update db set Host='10.0.1.3' where Db='remdb';
mysql> update user set Host='10.0.1.3' where user='webmin';
Если не удается подключиться, то в файле /etc/mysql/my.cnf, по умолчанию, разрешены подключение только к локальному хосту:
bind-address = 127.0.0.1
прописываем адрес машины под которой запущен MySQL:
bind-address = 10.0.1.3
либо
bind-address = 0.0.0.0
чтобы MySQL слушал на всех сетевых интерфейсах (eth0, lo, …), перезапускаем mysql:
# service mysqld restart


четверг, 12 апреля 2012 г.

Заметки Iptables

Правила живут в /etc/sysconfig/iptables
После правки перезапускаем:
# service iptables restart
Для открытия порта, например 80го, добавим (между *filter и COMMIT):