LINUX.ORG.RU
ФорумAdmin

Вопрос по proc


0

1

Есть ли возможность управлять правилами файервола через /proc? Грубо говоря в каких файлах proc отражаются правила iptables???


AFAIK, нет такого
и, в общем-то, нафиг не нужно

frozen_twilight ★★
()

разве что возможность форвардинга :3

megabaks ★★★★
()
Ответ на: комментарий от true_admin

Не могу сказать что это прямо ОЧЕНЬ нужно, но вот столкнулся: Потребовалось удаленно подключиться к роутеру dlink 2540u там busybox.. В сети из которой я могу к нему подключиться по telnet есть ubuntuserver к которому я цепляюсь по ssh (надеюсь я внятно объясняю)) я не в этой сети - далеко в другом городе). сервер не имеет графического интерфейса, а лезть на роутер с помощью lynx или links2 мне неудобно.

То есть вопрос то академический — возможно ли управлять файрволом в бузибоксе без айпитейблс??)...

AAA
() автор топика
Ответ на: комментарий от AAA

а лезть на роутер с помощью lynx или links2 мне неудобно.

порты пробрось при помощи ssh и рули :). ssh -L, ssh -R

возможно ли управлять файрволом в бузибоксе без айпитейблс??

я думаю что нет, но раз панель управления это делает то или она путь к бинарнику знает или таки напрямую с ядром разговаривает... Точно busybox без iptables собран?

true_admin ★★★★★
()
Ответ на: комментарий от true_admin

> порты пробрось при помощи ssh и рули :). ssh -L, ssh -R

Если я тебя правильно понял, ты предлагаешь сделать форвард и поверх секьюрного канала пропихивать пакеты на 80й порт роутера... Чет не соображу как это будет... В смысле как это с авторизацией будет... То есть я с путти авторизуюсь на каком-нибудь порту(указанном в sshd_config), а после этого в браузере открываю страницу с портом -L и попадаю на роутер порт -R?? Не, глупость, наверное просто по порту что авторизовался буду попадать на R?

GatewayPorts??

Точно busybox без iptables собран?

там версия 1.00, во всяком случае help не выдает команд способных как-то повлиять на форвардинг или открытие/закрытие портов

AAA
() автор топика
Ответ на: комментарий от AAA

Что-то вроде ssh -Llocalhost:8080:router:port user@unixmachine Потом соединяешся в браузере по localhost:8080. ssh -R тебе не нужно.

там версия 1.00

ну busybox iptables что-нить показывает?

true_admin ★★★★★
()
Ответ на: комментарий от true_admin

Блин, ну я балбес!!

После твоих слов «ну busybox iptables что-нить показывает?» подумал, какого черта там что-то покажет если в списке команд - iptables и не пахнет... Потом все-таки полез... iptables -L и вот тебе весь расклад))))

Зашибись... echo /bin/* выдало много чего... не только iptables

Я все время забываю что в Linux вещи нужно понимать буквально: написано built-in commands — значит это (ТОЛЬКО) встроенные команды, а не все)

Большое спасибо за подсказку по ssh -L -R — в хозяйстве пригодится)

AAA
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.