The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"iptables"
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на сервере
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "iptables" +/
Сообщение от stas (??), 16-Янв-08, 16:13 
>[оверквотинг удален]
>-A PREROUTING -p tcp -m tcp -m multiport -i ppp0 -j DROP
>--dports 139,12345,443,445,20034,27374,31337
>-A PREROUTING -p udp -m udp -m multiport -i ppp0 -j DROP
>--dports 22,113,111,10000,3306,3128,514,587,631,953,143,443,1723
>-A PREROUTING -p udp -m udp -m multiport -i ppp0 -j DROP
>--dports 445,139,12345,20034,27374,31337
>-A PREROUTING -p tcp -m tcp -i ppp0 --dport 10000:65535 -j DROP
>
>COMMIT
># Completed

Не очень понятно, что Вы вообще хотите получить. Вы пишите про два интерфейса eth0 и eth1, между тем в конфиге iptables у Вас почему-то указан ppp0.
Еще раз настоятельно Вам рекомендую внимательно прочитать руководство. Глядя на Ваш конфиг, я понимаю, что у Вас полная каша в голове. Критиковать Ваш конфиг не имеет смысла.
Схема настройки может быть, например, такой:
iptables -P FORWARD DROP
iptables -A FORWARD -p tcp -o eth1 -m multiport --dport 20,21,5190 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 -m multiport --sport 20,21,5190 -j ACCEPT,
если нужно разрешить хождение пакетов из внутр. сети наружу на порты 20,21,5190 .
Либо:
iptables -A FORWARD -p tcp -o eth1 -m multiport --dport 20,21,5190 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -j DROP
Цепочка PREROUTING не используется для фильтрации. Ее назначение совсем другое. Прочитайте руководство.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
iptables, kim_kirill, 16-Янв-08, 12:00  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру