LINUX.ORG.RU
ФорумAdmin

Спасите, кто может!!


0

0

Вот мой iptables. Может скажете, что здесь не так. 
Строки с RH-Lokkit-0-50-INPUT писал не я, они здесь были с самой установки Linx-а. Они мне более всего непонятны и про них ничего нигде не написано.
# Generated by iptables-save v1.2.7a on Mon Nov 15 11:06:28 2004
*filter
:INPUT ACCEPT [114356:120430526]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [543342:153549204]
:RH-Lokkit-0-50-INPUT - [0:0]
-A INPUT -j RH-Lokkit-0-50-INPUT 
-A FORWARD -j RH-Lokkit-0-50-INPUT 
-A FORWARD -s 192.168.1.22 -j ACCEPT 
-A FORWARD -s 192.168.1.2 -d 217.8.88.101 -j ACCEPT 
-A FORWARD -s 192.168.1.55 -d 217.8.88.101 -j ACCEPT 
-A FORWARD -s 192.168.1.56 -d 217.8.88.101 -j ACCEPT 
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --dport 25 --tcp-flags SYN,RST,ACK SYN -j ACCEPT 
-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT 
-A RH-Lokkit-0-50-INPUT -i eth1 -j ACCEPT 
-A RH-Lokkit-0-50-INPUT -s 217.8.80.1 -p udp -m udp --sport 53 -j ACCEPT 
COMMIT
# Completed on Mon Nov 15 11:06:28 2004
# Generated by iptables-save v1.2.7a on Mon Nov 15 11:06:28 2004
*nat
:PREROUTING ACCEPT [40313:3809942]
:POSTROUTING ACCEPT [13265:828260]
:OUTPUT ACCEPT [13265:828260]
-A POSTROUTING -s 192.168.1.22 -j MASQUERADE 
-A POSTROUTING -s 192.168.1.2 -d 217.8.88.101 -j MASQUERADE 
-A POSTROUTING -s 192.168.1.55 -d 217.8.88.101 -j MASQUERADE 
-A POSTROUTING -s 192.168.1.56 -d 217.8.88.101 -j MASQUERADE 
COMMIT
# Completed on Mon Nov 15 11:06:28 2004
anonymous

Да все здесь так. Машина 192.168.1.22 имеет полный доступ в интернет, а 192.168.1.2 192.168.1.55 192.168.1.56 только к машине с адресом 217.8.88.101.

qwe ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.