The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"ipchains - исходящие пускать, входящие только с двух адресов..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [ Отслеживать ]

"ipchains - исходящие пускать, входящие только с двух адресов..."  
Сообщение от yar1kz (ok) on 17-Сен-08, 15:17 
Все уже давно перешли на iptables и не могу помочь по настройке ipchains, а самостоятельно у меня не получается.

1.1.1.1 - шлюз наземного интернета ограничевает людей в ipchains
1.1.1.2 - машина спутникова интернета, исходящий идет по 1.1.1.1

На 1.1.1.1 прописано правило для 1.1.1.2 - раздавать инет без ограничения(-A forward -i eth0 -s 1.1.1.2 -j MASQ), но поидеи 1.1.1.2 нужно всего лишь два сайта для организации спутникового подключения(авторизации) т.е. кроме этих двух сайтов входящего трафика он не должен тянуть(?вот в этом сомнения, так ли это?).
Хотелось бы правило такое:
Входящие пакеты с наземного канала на 1.1.1.2 только с двух сайтов, а исходящий без ограничения.
Какой синтаксис в конфиге ipchains?

Как видится мне:
eth0 - карточка "с инетом"

-A input -i eth0 -s any/0 -d 1.1.1.2 -j DENY
-A input -i eth0 -s [нужный мне сайт для вх.] -d 1.1.1.2 -j ACCEPT
-A output -i eth0 -s any/0 -d 1.1.1.2 -j ACCEPT

(сделал так, ipchains без ошибок загружается, но увы я никуда достучатся не могу)

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "ipchains - исходящие пускать, входящие только с двух адресов..."  
Сообщение от angra (ok) on 18-Сен-08, 01:51 
>Все уже давно перешли на iptables и не могу помочь по настройке
>ipchains, а самостоятельно у меня не получается.

Меня просто мучает любопытство, где вы нашли ведро ниже 2.4 и на кой черт оно вам нужно?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "ipchains - исходящие пускать, входящие только с двух адресов..."  
Сообщение от yar1kz (??) on 18-Сен-08, 09:43 
>>Все уже давно перешли на iptables и не могу помочь по настройке
>>ipchains, а самостоятельно у меня не получается.
>
>Меня просто мучает любопытство, где вы нашли ведро ниже 2.4 и на
>кой черт оно вам нужно?

Стоти 2.4.2 :) на кой оно нужно, прошлый админ не стал уходить от него, а я пока втягиваюсь и текучку выполняю на имеющейся конфигурации.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "ipchains - исходящие пускать, входящие только с двух адресов..."  
Сообщение от gapsf2 (ok) on 19-Сен-08, 08:32 
Так это... аллё надо ж второе правило вперед поставить:
-A input -i eth0 -s [нужный мне сайт для вх.] -d 1.1.1.2 -j ACCEPT
-A input -i eth0 -s any/0 -d 1.1.1.2 -j DENY
-A output -i eth0 -s any/0 -d 1.1.1.2 -j ACCEPT

иначе первое встреченное
-A input -i eth0 -s any/0 -d 1.1.1.2 -j DENY
блокирует все.
Оно ж по порядку перебирается.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2022 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру