tor
Розбіжності
Тут показані розбіжності між вибраною ревізією та поточною версією сторінки.
| Порівняння попередніх версійПопередня ревізіяНаступна ревізія | Попередня ревізія | ||
| tor [2015/10/21 21:51] – [Общесетевой] wombat | tor [2015/10/21 21:54] (поточний) – [Ссылки] ArchLinux Wiki wombat | ||
|---|---|---|---|
| Рядок 111: | Рядок 111: | ||
| iptables -A OUTPUT -m owner --uid-owner $_tor_uid -j ACCEPT | iptables -A OUTPUT -m owner --uid-owner $_tor_uid -j ACCEPT | ||
| iptables -A OUTPUT -j REJECT | iptables -A OUTPUT -j REJECT | ||
| + | </ | ||
| + | |||
| + | <file bash " | ||
| + | / | ||
| + | |||
| + | |||
| + | *nat | ||
| + | :PREROUTING ACCEPT [6:2126] | ||
| + | :INPUT ACCEPT [0:0] | ||
| + | :OUTPUT ACCEPT [17:6239] | ||
| + | : | ||
| + | |||
| + | -A PREROUTING ! -i lo -p udp -m udp --dport 53 -j REDIRECT --to-ports 5353 | ||
| + | -A PREROUTING ! -i lo -p tcp -m tcp --tcp-flags FIN, | ||
| + | -A OUTPUT -o lo -j RETURN | ||
| + | --ipv4 -A OUTPUT -d 192.168.0.0/ | ||
| + | -A OUTPUT -m owner --uid-owner " | ||
| + | -A OUTPUT -p udp -m udp --dport 53 -j REDIRECT --to-ports 5353 | ||
| + | -A OUTPUT -p tcp -m tcp --tcp-flags FIN, | ||
| + | COMMIT | ||
| + | |||
| + | *filter | ||
| + | :INPUT DROP [0:0] | ||
| + | :FORWARD DROP [0:0] | ||
| + | :OUTPUT DROP [0:0] | ||
| + | |||
| + | -A INPUT -i lo -j ACCEPT | ||
| + | -A INPUT -p icmp -j ACCEPT | ||
| + | -A INPUT -m conntrack --ctstate RELATED, | ||
| + | --ipv4 -A INPUT -p tcp -j REJECT --reject-with tcp-reset | ||
| + | --ipv4 -A INPUT -p udp -j REJECT --reject-with icmp-port-unreachable | ||
| + | --ipv4 -A INPUT -j REJECT --reject-with icmp-proto-unreachable | ||
| + | --ipv6 -A INPUT -j REJECT | ||
| + | --ipv4 -A OUTPUT -d 127.0.0.0/8 -j ACCEPT | ||
| + | --ipv4 -A OUTPUT -d 192.168.0.0/ | ||
| + | --ipv6 -A OUTPUT -d ::1/8 -j ACCEPT | ||
| + | -A OUTPUT -m conntrack --ctstate RELATED, | ||
| + | -A OUTPUT -m owner --uid-owner " | ||
| + | --ipv4 -A OUTPUT -j REJECT --reject-with icmp-port-unreachable | ||
| + | --ipv6 -A OUTPUT -j REJECT | ||
| + | COMMIT | ||
| + | |||
| </ | </ | ||
| Рядок 127: | Рядок 169: | ||
| [[https:// | [[https:// | ||
| + | |||
| + | [[https:// | ||
tor.1445464264.txt.bz2 · Востаннє змінено: повз wombat
