LINUX.ORG.RU
ФорумAdmin

iptables организация доступа


0

2

Всем доброе время суток! Получил задания для учебной цели организовать доступ по HTTP и FTP протоколу и по SSH согласно схеме http://upload.akusherstvo.ru/image571891.jpg Помогите пожалуйста, давно мучаюсь и никак с мертвой точки не сдвинусь



Последнее исправление: bigory (всего исправлений: 1)
Ответ на: комментарий от emulek

Проблема в том, что после задания политики по умолчанию

iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP

не могу нормально настроить доступ по 80 и 21 порту. Сам центральный сервер, где экран, не может получить доступ к инету. Из-за этого я не могу проверить предоставляет ли доступ системе на efh1. efh0 пока не трогал

bigory
() автор топика
Ответ на: комментарий от bigory

не могу нормально настроить доступ по 80 и 21 порту. Сам центральный сервер, где экран, не может получить доступ к инету.

по ссылке, которую я дал, есть рабочие примеры. У меня всё работает.

emulek
()
Ответ на: комментарий от emulek

$IPTABLES -A tcp_packets -p TCP -s 0/0 --dport 80 -j allowed

allowed не знает что это за команда

$IPTABLES -A OUTPUT -p ALL -s $LO_IP -j ACCEPT

LO_IP тоже не знает...

bigory
() автор топика
Ответ на: комментарий от bigory

Прочитай весь документ, а не занимайся тупым копипастом настроек.

kernelpanic ★★★★★
()
Ответ на: комментарий от bigory

allowed не знает что это за команда

это не команда, а цепочка, в которой циркулируют разрешённые пакеты

LO_IP тоже не знает...

а это IP адрес обратной петли.

А ты похож на китайца, который пытается читать на таджикском без словаря, т.к. словарь ему читать западло.

emulek
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.