Господа!!! Как при правилах: #! /bin/sh # # Настройка firewall # case "$1" in 'stop') iptables -F ;; 'start') ext_ip='xxx.xxx.xxx.xx/32' int_ip='192.168.0.1/32' local_network='192.168.0.0/24' ext_dns='195.122.226.1/32 195.122.226.2/32' # разрешаем форвардить пакеты ... echo 1 > /proc/sys/net/ipv4/ip_forward # устанавливаем политику для правил ... iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP # сбрасываем все цепочки ... iptables -F # разраешаем все icmp запросы iptables -A INPUT -p icmp -s 0/0 -j ACCEPT # разрешить все с этого сервера iptables -A INPUT -s 127.0.0.0/255.0.0.0 -j ACCEPT iptables -A INPUT -s $int_ip -j ACCEPT iptables -A INPUT -s $ext_ip -j ACCEPT # разрешить все из локальной сети iptables -A INPUT -s $local_network -j ACCEPT # отрубаем не правильные пакеты iptables -A INPUT -p tcp --tcp-flags SYN,ACK SYN,ACK -m state --state NEW -j REJECT --reject-with tcp-reset iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP # разрешить все что надо из InetNet`а for port in 21 22 25 53 80 110 123 143 389 3306 5190 5222 do iptables -A INPUT -s 0/0 -p tcp --dport $port -j ACCEPT iptables -A INPUT -s 0/0 -p udp --dport $port -j ACCEPT done # разрешаем проходить SYN и прочии нужные пакеты ... iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT ;; *) echo "usage $0 start|stop" esac Привала вида: # разрешаем проходить icq пакетам по порту 5190 (наружу). iptables -A FORWARD -p tcp --dport 5190 -s 192.168.0.1/255.255.0.0 -o eth0 -j ACCEPT iptables -t nat -A POSTROUTING -s 192.168.0.1/255.255.0.0 -o eth0 -j MASQUERADE -p tcp --to-port 5190 не работают ...
Ответ на:
комментарий
от galchyonok
Ответ на:
комментарий
от galchyonok
Ответ на:
комментарий
от spirit
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум IPTables ... и чего-то не пойму ... (2004)
- Форум поругайте iptables (2012)
- Форум Правила для IPTables? (2004)
- Форум Iptables. В чем прикол? (2006)
- Форум iptables и почта (2007)
- Форум Вопрос по iptables (2011)
- Форум начинающий iptables`щик (2007)
- Форум Всё ли правильно в настройках iptables? (2014)
- Форум перенос правил iptables на другой линух (2008)
- Форум iptables + dhcp (2013)