неработает апач из сети 10.68.0.0 как сделать чтоб только для 10.68.4.3 он работал
вот листинг iptabels
iptables -F
iptables -t nat -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
export WAN=eth0
export LAN_1=eth1
iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE
iptables -I INPUT 1 -i ${LAN_1} -j ACCEPT
iptables -I INPUT 1 -i lo -j ACCEPT
iptables -A INPUT -p UDP --dport bootps -i ! ${LAN_1} -j REJECT
iptables -A INPUT -p UDP --dport domain -i ! ${LAN_1} -j REJECT
iptables -A INPUT -p TCP --dport ssh -i ${WAN} -j ACCEPT
iptables -A INPUT -p TCP -i ! ${LAN_1} -d 0/0 --dport 0:1023 -j DROP
iptables -A INPUT -p UDP -i ! ${LAN_1} -d 0/0 --dport 0:1023 -j DROP
iptables -I FORWARD -i ${LAN_1} -d 192.168.0.0/255.255.0.0 -j DROP
iptables -A FORWARD -i ${WAN} -d 192.168.0.0/255.255.0.0 -j ACCEPT
iptables -A FORWARD -i ${LAN_1} -s 192.168.0.2 -j ACCEPT
iptables -A FORWARD -i ${LAN_1} -s 192.168.0.3 -j ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
for f in /proc/sys/net/ipv4/conf/*/rp_filter ; do echo 1 > $f ; done
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум помогите со скриптом (2007)
- Форум IPTables: два WAN (2008)
- Форум Трафик и NAT (2007)
- Форум Squid, IPTABLES -P INPUT DROP (2012)
- Форум iptables nat (2010)
- Форум iptables + squid = invalid URL (2013)
- Форум Помогите пробросить порт (2016)
- Форум DC++ vs NAT (2008)
- Форум поругайте iptables (2012)
- Форум iptables: подмена IP (2009)