LINUX.ORG.RU
ФорумAdmin

Доступ в интернет iptables, 4 сети


0

1

Есть шлюз CentOS, 4 сетевые карты.

1) 80.x.x.x (провайдер) 2) 10.20.x.x 3) 10.30.x.x 4) 10.40.x.x

для всех сразу получается сделать, а как разрешить доступ в интернет только 10.30.x.x ?



Последнее исправление: smotritel (всего исправлений: 2)

В правиле NAT, если вы используете его, указать только нужные сети. Если вы используете прозрачный прокси, то в правиле перенаправления порта указать перенаправлять порт только для пакетов из нужных сетей.

В общем случае вам придётся создать отдельно правили для каждой сети, которой должен быть разрешён доступ к сети, либо использовать ipset.

kostik87 ★★★★★
()
Ответ на: комментарий от redgremlin

Если у него через этот шлюз осуществляется связь между сетями, то нельзя запрещать FORWARD пакетов для определённых сетей.

kostik87 ★★★★★
()
Последнее исправление: kostik87 (всего исправлений: 1)

можно попробовать сделать как-то так:

iptables -t nat -A POSTROUTING -s 10.3.0.0/16 -o eth0 -j MASQUERADE
eth0 - имя интерфейса с интернетами

xfilx ★★
()
Ответ на: комментарий от redgremlin

Ты пишешь не для меня, не беспокойся, документацию по iptables я читал. Ты отвечаешь на вопрос ТС, который использовав твои правила может столкнуться с проблемой, описанной выше. А так как он вообще создал тему с подобным вопросом, то знания iptables у него небольшие, да и понимания пока тоже немного, так что для него будет неясна проблема связи между сетями.

Поэтому давая ответ старайся учесть все моменты и не давать советы, которые могут вызвать проблемы при недостаточно знании и понимании у ТС. Я тебе на это и указал.

kostik87 ★★★★★
()

разрешить доступ в интернет только 10.30.x.x ?

доступом к инету рули через FORWARD, и уж никак не через NAT. Правила в NAT не для запретов и ограничений, это частая ошибка вгонять туда ограничения, резать нужно транзитный трафик.

vxzvxz ★★★
()

т.к. идет речь о отдельных сетевках, лучше уж рулить не подсетями а интерфейсами, FORWARD -i и -o

anc ★★★★★
()
Ответ на: комментарий от redgremlin

Выстрел в ногу ??

forward таблица как бы ни причем.

robot12 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.