Разговоры о iptables. Настройка NAT.

В этом видео я продолжу рассказ о утилите iptables.
Сегодня речь пойдёт о том:
– Как настроить NAT на вашем ubuntu сервере.
– Плюсы и минусы NAT.
– Какие проблемы есть у ipv4 адресов.
– Как решаются данные проблемы.
– Как настроить статический маршрут в Linux.
– Немного теории.

(more…)

Обзор WiFi камеры Foscam FI9821P V2 . Система домашнего видеонаблюдения.

Это видео-обзор WiFi камеры Foscam FI9821P V2.
– Характеристики камеры;
– Обзор и возможности настройки через веб.интерфейс;
– Работа с IOS приложением;
– Доступ к регистрируемым данным на FTP сервере.

(more…)

Разговоры о iptables. video2. Bash script для быстрой модификации iptables.

В этом видео я продолжу рассказ о утилите iptables.
Сегодня речь пойдёт о том как:
– написать базовый, простой список правил для защиты вашего сервера (веб сервера и тп);
– доступ к основным портам вашего сервера;
– как найти используемые вашим сервером порты?;
– подготовить, написать простой скрипт для создания и простого модифицирования ваших правил;
– ответы на вопросы.

(more…)

[Linux.wiki] Настройка диапазона используемых портов FTP(vsftpd) сервера при работе в пассивном режиме.

Если вы настраиваете на своём сервере iptables и используете FTP для передачи файлов, то вам возможно захочется ограничить диапазон используемых сервером портов.
Это может помочь в написании фильтра iptables. Для фильтрации и обработки трафика ftp можно использовать дополнительные модули. Я не хочу утруждать свой сервер отслеживанием трафика ftp и установкой дополнительных модулей – чем меньше настроек, тем стабильнее система!

Предпосылки:
Так как очень часто пользователи сидят за NAT и у них нет реального ip address, то приходится пользоваться пассивным режимом работы FTP сервера (passive mode).
В этом режиме после установки управляющей сессии с сервером на порт tcp/21, сервер открывает случайный порт к которому подключается пользователь для передачи данных.
Диапазон случайных портов можно ограничить в настройках ftp сервера.
(more…)