LINUX.ORG.RU
ФорумAdmin

Господа помоготе!!! ipchains???


0

0

Кто-нибудь! Вышлете пожалуйста рабочий скрипт для Ipchains. Ни как не могу разобраться! Всего-то нужно все закрыть, а открыть только почту SMTP, Http, Ftp и ICQ - туда - сюда. Есть два интерфейса eth0 к Internet, eth1 к локалке, между ними форвардинг. Что-бы я не делал на компе где стоит Ipchains все работае, а из сети нет. Не дайте погибнуть! Уже вторую неделю имеюсь! ksss@mail.ru ksss@rambler.ru Заранее благодарен.

anonymous

твоя подсеть local/net

ipchains -P forward DENY
ipchains -A forward -s local/net -p tcp -d 0/0 21 -j MASQ
ipchains -A forward -s local/net -p tcp -d 0/0 25 -j MASQ
ipchains -A forward -s local/net -p tcp -d 0/0 80 -j MASQ

а для аськи - сложнее - она по разным портам скачет
лучше ее через какой нить прокси посадить sock или http

ae
()

для icq :ipchains -A forward -s local/net -p udp -d 0/0 4000 -j MASQ для 99 и :ipchains -A forward -s local/net -p tcp -d 0/0 5190 -j MASQ для 2000 , единственное что не работает при этом это передача файлов, icq нормально коннектится !

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.