>[оверквотинг удален] >-A PREROUTING -p tcp -m tcp -m multiport -i ppp0 -j DROP >--dports 139,12345,443,445,20034,27374,31337 >-A PREROUTING -p udp -m udp -m multiport -i ppp0 -j DROP >--dports 22,113,111,10000,3306,3128,514,587,631,953,143,443,1723 >-A PREROUTING -p udp -m udp -m multiport -i ppp0 -j DROP >--dports 445,139,12345,20034,27374,31337 >-A PREROUTING -p tcp -m tcp -i ppp0 --dport 10000:65535 -j DROP > >COMMIT ># Completed Не очень понятно, что Вы вообще хотите получить. Вы пишите про два интерфейса eth0 и eth1, между тем в конфиге iptables у Вас почему-то указан ppp0. Еще раз настоятельно Вам рекомендую внимательно прочитать руководство. Глядя на Ваш конфиг, я понимаю, что у Вас полная каша в голове. Критиковать Ваш конфиг не имеет смысла. Схема настройки может быть, например, такой: iptables -P FORWARD DROP iptables -A FORWARD -p tcp -o eth1 -m multiport --dport 20,21,5190 -j ACCEPT iptables -A FORWARD -p tcp -i eth1 -m multiport --sport 20,21,5190 -j ACCEPT, если нужно разрешить хождение пакетов из внутр. сети наружу на порты 20,21,5190 . Либо: iptables -A FORWARD -p tcp -o eth1 -m multiport --dport 20,21,5190 -j ACCEPT iptables -A FORWARD -p tcp -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -j DROP Цепочка PREROUTING не используется для фильтрации. Ее назначение совсем другое. Прочитайте руководство.
|