LINUX.ORG.RU

Влияние правил iptables


0

0

Есть 10 машин с windosXP, на них открыты общие папки, и находятся в одной рабочей группе. Подключены к свичу, имеют адреса 192.168.1.x/24. Так же, к свичу подключен роутер на RedHat.

В правилах iptables написано каким машинам можно в интернет. Если всем машинам дать доступ в интернет, то все работает нормально. Но если его закрыть для всех, то машины не могут открыть рабочую группу, не видят ни себя ни других в сети. Если закрывать для нескольких, то этот эффект проявляется, спонтанно.

Сеть гитабитная, карточки Realtek RTL8168/8111 PCI-E Gigabit. Свич Allied Telesyn at-gs950/16 Брандмауэр windows отключен, стоит Касперский 6, его фаервол включен.

Iptables имеет следующий вид: http://uno1.nm.ru/code.html , в случае если в инет разрешено 4-м машинам 192.168.1.101 - 104, запрещаю доступ просто комментируя соответствующие строки.


Скорее всего проблема в правиле -s 192.168.1.0/24 -j REJECT . Честно говоря, не уверен, но что-то мне подсказывает, что более правильно писать -s 192.168.1.0/24 -d \! 192.168.1.0/24 -j REJECT , т.е. не выкидывать пакеты, которые ходят по этой же сети.

Laz ★★★★★
()
Ответ на: комментарий от Laz

Спасибо за ответ! Если я правильно понял то надо добавить такое правило: -s 192.168.1.0/24 -d 192.168.1.0/24 -j ACCEPT

zyr
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.