LINUX.ORG.RU
ФорумAdmin

Помогите разобраться и настроить iptables ?


0

0

Хочу при помощи iptables настроить следующее:

Есть сервер (под SuSe Linux) с двумя интерфейсами:

eth0 -> 10.28.0.75, 255.255.255.0 (внутренняя сеть) eth1 -> 192.168.1.1, 255.255.255.0 (внешная сеть)

1. Надо, что бы пользуны сети 192.168.1.* видели _ТОЛЬКО_ один ip 10.28.0.75 (и при этом им были доступны на этом ip _ТОЛЬКО_: web, ftp и 8888 порт) ?

2. А пользователи сети 10.28.0.* видели сеть 192.168.1.* _ПОЛНОСТЬЮ_.

Вот карта сети: _http://alexa.mtcm.ru/a2/home_lans.jpg

Всякие man'ы по iptables читал. Но ни}{рена не понял :( Помогите pls настроить все это дело...

anonymous

iptables -A FORWARD -s 10.28.0.0/24 -d 192.168.1.0/24 -j ACCEPT
iptables -A FORWARD -s 192.168.1.0/24 -d 10.28.0.75 -p tcp -m multiport --dport 80,8888,21 -j ACCEPT
iptables -A FORWARD -s 192.168.1.0/24 -j DROP

Rain ★★★★
()
Ответ на: комментарий от cyclope

Программой мониторинга - NetCrunch (лично мне она нравится)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.