• Как не сломать ВПН, закрывая порты?

    @unbelieve Автор вопроса
    spoiler
    Chain INPUT (policy DROP)
    target     prot opt source               destination         
    ufw-before-logging-input  all  --  anywhere             anywhere            
    ufw-before-input  all  --  anywhere             anywhere            
    ufw-after-input  all  --  anywhere             anywhere            
    ufw-after-logging-input  all  --  anywhere             anywhere            
    ufw-reject-input  all  --  anywhere             anywhere            
    ufw-track-input  all  --  anywhere             anywhere            
    DROP       all  --  10.0.0.0/8           anywhere            
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination         
    ACCEPT     all  --  anywhere             anywhere            
    ACCEPT     all  --  anywhere             anywhere            
    ufw-before-logging-forward  all  --  anywhere             anywhere            
    ufw-before-forward  all  --  anywhere             anywhere            
    ufw-after-forward  all  --  anywhere             anywhere            
    ufw-after-logging-forward  all  --  anywhere             anywhere            
    ufw-reject-forward  all  --  anywhere             anywhere            
    ufw-track-forward  all  --  anywhere             anywhere            
    DROP       all  --  10.0.0.0/8           10.0.0.0/8          
    DROP       all  --  10.0.0.0/8           100.64.0.0/10       
    DROP       all  --  10.0.0.0/8           172.16.0.0/12       
    DROP       all  --  10.0.0.0/8           192.168.0.0/16      
    DROP       all  --  anywhere             anywhere             -m ipp2p  --bit 
    DROP       all  --  anywhere             anywhere             -m ipp2p  --edk 
    DROP       all  --  anywhere             anywhere             -m ipp2p  --dc 
    DROP       all  --  anywhere             anywhere             -m ipp2p  --kazaa 
    DROP       all  --  anywhere             anywhere             -m ipp2p  --gnu 
    DROP       all  --  anywhere             anywhere             -m ipp2p  --apple 
    DROP       all  --  anywhere             anywhere             -m ipp2p  --winmx 
    DROP       all  --  anywhere             anywhere             -m ipp2p  --soul 
    DROP       all  --  anywhere             anywhere             -m ipp2p  --ares 
    DROP       all  --  anywhere             anywhere             -m ipp2p  --mute 
    DROP       all  --  anywhere             anywhere             -m ipp2p  --waste 
    DROP       all  --  anywhere             anywhere             -m ipp2p  --xdcc 
    DROP       all  --  anywhere             anywhere             -m ipp2p  --bit 
    DROP       all  --  anywhere             anywhere             -m ipp2p  --bit 
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination         
    ufw-before-logging-output  all  --  anywhere             anywhere            
    ufw-before-output  all  --  anywhere             anywhere            
    ufw-after-output  all  --  anywhere             anywhere            
    ufw-after-logging-output  all  --  anywhere             anywhere            
    ufw-reject-output  all  --  anywhere             anywhere            
    ufw-track-output  all  --  anywhere             anywhere            
    
    Chain ufw-after-forward (1 references)
    target     prot opt source               destination         
    
    Chain ufw-after-input (1 references)
    target     prot opt source               destination         
    ufw-skip-to-policy-input  udp  --  anywhere             anywhere             udp dpt:netbios-ns
    ufw-skip-to-policy-input  udp  --  anywhere             anywhere             udp dpt:netbios-dgm
    ufw-skip-to-policy-input  tcp  --  anywhere             anywhere             tcp dpt:netbios-ssn
    ufw-skip-to-policy-input  tcp  --  anywhere             anywhere             tcp dpt:microsoft-ds
    ufw-skip-to-policy-input  udp  --  anywhere             anywhere             udp dpt:bootps
    ufw-skip-to-policy-input  udp  --  anywhere             anywhere             udp dpt:bootpc
    ufw-skip-to-policy-input  all  --  anywhere             anywhere             ADDRTYPE match dst-type BROADCAST
    
    Chain ufw-after-logging-forward (1 references)
    target     prot opt source               destination         
    
    Chain ufw-after-logging-input (1 references)
    target     prot opt source               destination         
    LOG        all  --  anywhere             anywhere             limit: avg 3/min burst 10 LOG level warn prefix "[UFW BLOCK] "
    
    Chain ufw-after-logging-output (1 references)
    target     prot opt source               destination         
    
    Chain ufw-after-output (1 references)
    target     prot opt source               destination         
    
    Chain ufw-before-forward (1 references)
    target     prot opt source               destination         
    ACCEPT     all  --  anywhere             anywhere             ctstate RELATED,ESTABLISHED
    ACCEPT     icmp --  anywhere             anywhere             icmp destination-unreachable
    ACCEPT     icmp --  anywhere             anywhere             icmp time-exceeded
    ACCEPT     icmp --  anywhere             anywhere             icmp parameter-problem
    ACCEPT     icmp --  anywhere             anywhere             icmp echo-request
    ufw-user-forward  all  --  anywhere             anywhere            
    
    Chain ufw-before-input (1 references)
    target     prot opt source               destination         
    ACCEPT     all  --  anywhere             anywhere            
    ACCEPT     all  --  anywhere             anywhere             ctstate RELATED,ESTABLISHED
    ufw-logging-deny  all  --  anywhere             anywhere             ctstate INVALID
    DROP       all  --  anywhere             anywhere             ctstate INVALID
    ACCEPT     icmp --  anywhere             anywhere             icmp destination-unreachable
    ACCEPT     icmp --  anywhere             anywhere             icmp time-exceeded
    ACCEPT     icmp --  anywhere             anywhere             icmp parameter-problem
    ACCEPT     icmp --  anywhere             anywhere             icmp echo-request
    ACCEPT     udp  --  anywhere             anywhere             udp spt:bootps dpt:bootpc
    ufw-not-local  all  --  anywhere             anywhere            
    ACCEPT     udp  --  anywhere             224.0.0.251          udp dpt:mdns
    ACCEPT     udp  --  anywhere             239.255.255.250      udp dpt:1900
    ufw-user-input  all  --  anywhere             anywhere            
    
    Chain ufw-before-logging-forward (1 references)
    target     prot opt source               destination         
    
    Chain ufw-before-logging-input (1 references)
    target     prot opt source               destination         
    
    Chain ufw-before-logging-output (1 references)
    target     prot opt source               destination         
    
    Chain ufw-before-output (1 references)
    target     prot opt source               destination         
    ACCEPT     all  --  anywhere             anywhere            
    ACCEPT     all  --  anywhere             anywhere             ctstate RELATED,ESTABLISHED
    ufw-user-output  all  --  anywhere             anywhere            
    
    Chain ufw-logging-allow (0 references)
    target     prot opt source               destination         
    LOG        all  --  anywhere             anywhere             limit: avg 3/min burst 10 LOG level warn prefix "[UFW ALLOW] "
    
    Chain ufw-logging-deny (2 references)
    target     prot opt source               destination         
    RETURN     all  --  anywhere             anywhere             ctstate INVALID limit: avg 3/min burst 10
    LOG        all  --  anywhere             anywhere             limit: avg 3/min burst 10 LOG level warn prefix "[UFW BLOCK] "
    
    Chain ufw-not-local (1 references)
    target     prot opt source               destination         
    RETURN     all  --  anywhere             anywhere             ADDRTYPE match dst-type LOCAL
    RETURN     all  --  anywhere             anywhere             ADDRTYPE match dst-type MULTICAST
    RETURN     all  --  anywhere             anywhere             ADDRTYPE match dst-type BROADCAST
    ufw-logging-deny  all  --  anywhere             anywhere             limit: avg 3/min burst 10
    DROP       all  --  anywhere             anywhere


    iptables -L часть 1
    Написано
  • Как не сломать ВПН, закрывая порты?

    @unbelieve Автор вопроса
    ValdikSS, блин, я ж про ipv6 забыл совсем.

    Можете так же подсказать про порядок? У меня есть еще другие правила. Что должно быть выше, ниже, раньше, позже? Спасибо.
    Написано
  • Как не сломать ВПН, закрывая порты?

    @unbelieve Автор вопроса
    Данный модуль установил, запустил. При запуске iptables -L строка iptables -A FORWARD -m ipp2p --bit -j DROP имеется.
    Но все равно пришла абуза.

    Более того, я пробовал сам скачать безобидный торрент. Все нормально качается.
    Эта штука никак не повлияла на работу торрентов.

    Я даже запретил конкретный порт, на который ссылается абуза. Даже запрет порта не помог. У меня через этот порт тоже качаются торренты.

    Я хз куда копать и почему не работаю правила.
    Написано
  • Какие DE сейчас поддерживают Wayland?

    @unbelieve
    3vi1_0n3, кеды на федоре отлично работают с вэйланд.
    Написано
  • Как не сломать ВПН, закрывая порты?

    @unbelieve Автор вопроса
    аддон в репах есть. Попробую этот вариант.
    Написано
  • Как не сломать ВПН, закрывая порты?

    @unbelieve Автор вопроса
    Пока что есть пробелы в понимании iptables и в целом работы сети.
    Вариант с логами сложный, и не факт что не накосячу.
    Ниже есть подсказка с аддоном, попробую его.
    Написано
  • Перестает работать клавиатура после закрытия и открытия крышки ноутбука. Как лечить?

    @unbelieve Автор вопроса
    AlexVWill, HASEE T8-DA7NP+. Как посмотреть версию uefi не знаю.
    Написано
  • Перестает работать клавиатура после закрытия и открытия крышки ноутбука. Как лечить?

    @unbelieve Автор вопроса
    он и не уходит. Все что связано с гибернацией, сном и тд - все выключено.
    Написано
  • Где найти нормальный ноутбук в связке AMD (проц + дискретка)?

    @unbelieve Автор вопроса
    Василий Банников, нормальные требования. Если из моего запроса удалить инфу про дискретную видеокарту amd, то появится огромное количество вариантов. Значит, в целом не проблема делать такие ноутбуки и они продаются. Но именно с дискреткой amd нет. Я не пойму почему производители так упорно игнорируют amd.
    Написано
  • Где найти нормальный ноутбук в связке AMD (проц + дискретка)?

    @unbelieve Автор вопроса
    Василий Банников, про nvidia у меня информация 5 летней и более давности. Тогда все плевались в сторону нвидия, были постоянные проблемы с драйверами и тд. Как с ними сейчас я без понятия. В профильных группах, чатах и тд не сижу давно.
    Удобные клавиатуры у Lenovo, Acer. У MSI длинный ctrl слева, вместо нормальных ctrl, fn.
    Написано
  • Где найти нормальный ноутбук в связке AMD (проц + дискретка)?

    @unbelieve Автор вопроса
    Drno, в вопросе упомянул Линуса Торвальдса. Мне казалось это довольно очевидный намек на использование линукс.
    Маки, конечно, одни из лучших, но меня тошнит от продукции эпл, увы.
    Написано
  • Где найти нормальный ноутбук в связке AMD (проц + дискретка)?

    @unbelieve Автор вопроса
    ага, линукс и нвидия )
    да, клавиатура на маке неудобная. Кто там что в мире считает мне неинтересно.
    Написано
  • Wireguard + Kubuntu. Если из AllowIPs убрать локальные адреса (ipv4), то интернет не работает. Решение?

    @unbelieve Автор вопроса
    shurshur, на андроид подобный список из разрешенных работает...
  • Как настроить NoVNC клиент?

    @unbelieve Автор вопроса
    CityCat4, с горем пополам смог собрать измененный iso. Использовал эту статью. Спасибо, теперь все получается быстро.
  • Как настроить NoVNC клиент?

    @unbelieve Автор вопроса
    CityCat4, хотел подключить 2 iso, подмонтировать в alpine iso со скриптом, но что-то установочный alpine не видит другой iso файл. Пересобрать iso не выходит.
  • Как настроить NoVNC клиент?

    @unbelieve Автор вопроса
    CityCat4, скрипт уже написан. Собственно его и пытаюсь вставить. Пока идея выглядит нормально. Попробую.
  • Как настроить NoVNC клиент?

    @unbelieve Автор вопроса
    CityCat4, Alpine Linux. До установки надо настроить сеть, прописать кое какие конфиги и тд. И уже потом setup-alpine немного ручками. После установки уже ssh и там хоть что делай. С момента загрузки образа и до setup-alpine надо вставить готовый самописный скрипт, который сделает всё то, что руками вводится не быстро. Никакого криминала. Почему-то элементарной вещи не продумали.