В этом видео я продолжу рассказ о утилите iptables.
Сегодня речь пойдёт о том:
– Как настроить NAT на вашем ubuntu сервере.
– Плюсы и минусы NAT.
– Какие проблемы есть у ipv4 адресов.
– Как решаются данные проблемы.
– Как настроить статический маршрут в Linux.
– Немного теории.
Настройка firewall в Debian 9 (iptables):
sudo iptables -L -n #Показать все правила, адреса\порты в числовом формате
sudo iptables -F #Удалить все правила
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT #Создаем правило в цепочке INPUT, разрешающее весь траффик на порт 22 по tcp
sudo iptables -A INPUT -s 10.16.103.0/24 -p tcp --dport 80 -j ACCEPT #Создаем правило в цепочке INPUT, разрешающее весь траффик на порт 80 по tcp с подсети 10.16.103.0/24
sudo iptables -L -n --line-numbers #Показать все правила, адреса\порты в числовом формате, с номерами строк
sudo iptables -I INPUT 2 -p tcp --dport 443 -j ACCEPT #Вставляем правило в цепочке INPUT на 2 строку, разрешающее весь траффик на порт 80 по tcp
sudo iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT #Разрешаем обратный траффик для установленных исходящих соединений
sudo iptables -A INPUT -p icmp -j ACCEPT #Разрешаем ICMP
sudo iptables -D INPUT 4 #Удаляем 4 строку в цепочке INPUT
sudo iptables -I INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT #Разрешаем обратный траффик для установленных исходящих соединений первой строкой
sudo iptables -P INPUT DROP #Устанавливаем поведение цепочки INPUT по умолчанию в DROP(весь явно неуказанный траффик будет отброшен)
sudo apt-get install iptables-persistent #Установить iptables-persistent
sudo service netfilter-persistent save
Новости из мира Linux. В этом видео я рассматриваю некоторые крупные релизы, которые состоялись в феврале 2020, а также снова возвращаюсь к теме про Windows 7.
В этом видео мы посмотрим что нового в Elementary OS, OpenMandriva, Tiny Core Linux, а также взглянем на новые KDE Plasma и MATE.
Самая большая и волнующая из всех мировых тайн связана с нашим происхождением. Нам очень хочется знать кто был нашим ближайшим предком, какими были самые ранние этапы его очеловечивания и где прошло наше общее детство?
Армен Петросян: Речь пойдет о том, что пока нам неизвестно. Как говорят мудрецы, то, что я знаю конечно, то, что не знаю бесконечно. Стремление и жажда познания, заложенные в человеке, всегда соприкасаются с тайной, которая является стимулом движения. Пока многие загадки еще не решены, идет процесс исследования, это и есть по следам. Если историю человечества представить в виде гигантского музея, то выяснится, что несколько залов этого музея оказались запертыми. Под замком находятся именно те факты, которые противоречат общепринятым историческим концепциям. Например, новые научные открытия продлили срок высокоразвитой земной цивилизации на тысячи лет. Часть передовых ученых уже пришла к выводу, что история развивается по спирали. На Земле когда-то уже была развитая цивилизация, были средства ведения войны, похожие на современные. На мой взгляд, получился такой научно-популярный детектив, исследующий тайны, связанные с человеком, историей, цивилизацией.
Цикл научно-популярных передач (Россия, 2011,2013)
Режиссер: Армен Петросян.
История — это ярко, интересно, интригующе и познавательно.
Философия телеканала «История» — это самый широкий взгляд на эволюцию человечества: от древнейших цивилизаций и великих открытий прошлого до величайших загадок и тайн настоящего, а также великие войны и победы, великие люди, великая любовь и предательство – все то, что делает историю интересной и увлекательной.
В эфире будет место всем точкам зрения, взглядам и интерпретациям событий и фактов, оказавших ключевое влияние на ход истории.