The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Iptables"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Открытые системы на сервере (Firewall, Фильтрация пакетов / Linux)
Изначальное сообщение [ Отслеживать ]

"Iptables"  +/
Сообщение от dolf85 email(ok) on 03-Мрт-10, 16:36 
Всем привет, такая проблема, есть сеть 192,168,0,0/24, и шлюз debian lenny 192,168,0,1, поставил iptables + squid, так вот пытаюсь до определенных серваков дать полный доступ а подсеть 192,168,0,128/25 пустить через сквид, а некоторых напрямую всюду!

#!/bin/bash
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe iptable_nat
modprobe ip_nat_ftp
echo 1 > /proc/sys/net/ipv4/ip_forward


iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -t nat -F POSTROUTING
iptables -t nat -F PREROUTING

iptables -A INPUT -p esp -j ACCEPT
iptables -A OUTPUT -p esp -j ACCEPT
iptables -A INPUT -p ah -j ACCEPT
iptables -A OUTPUT -p ah -j ACCEPT
iptables -A INPUT -p gre -j ACCEPT
iptables -A OUTPUT -p gre -j ACCEPT


iptables -A INPUT -s 192.168.0.1/24 -d 0/0 -j ACCEPT
iptables -A INPUT -s 79.170.186.215/24 -d 0/0 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE

iptables -A FORWARD -s 192.168.0.0/24 -d 79.170.111.11/32 -j ACCEPT
iptables -A FORWARD -s 192.168.0.0/24 -d 217.11.1.50/32 -j ACCEPT

iptables -t nat -A PREROUTING -i eth0 -s 192.168.0.128/25 -p tcp -d ! 79.170.111.11 --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth0 -s 192.168.0.128/25 -p tcp -d ! 217.11.1.50 --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth0 -s 192.168.0.128/25 -p tcp -d ! 192.168.0.1 --dport 80 -j REDIRECT --to-port 3128

iptables -A FORWARD -d 192.168.0.20/32 -j ACCEPT
iptables -A FORWARD -d 192.168.0.21/32 -j ACCEPT
iptables -A FORWARD -d 192.168.0.22/32 -j ACCEPT
iptables -A FORWARD -d 192.168.0.23/32 -j ACCEPT
iptables -A FORWARD -d 192.168.0.25/32 -j ACCEPT
iptables -A FORWARD -d 192.168.0.40/32 -j ACCEPT
iptables -A FORWARD -d 192.168.0.111/32 -j ACCEPT
iptables -A FORWARD -d 192.168.0.112/32 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j DROP

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

  • Iptables, reader, 21:48 , 03-Мрт-10, (1)  
    • Iptables, co6aka, 09:22 , 04-Мрт-10, (2)  

Сообщения по теме [Сортировка по времени | RSS]


1. "Iptables"  +/
Сообщение от reader (ok) on 03-Мрт-10, 21:48 
>[оверквотинг удален]
>
>iptables -A FORWARD -d 192.168.0.20/32 -j ACCEPT
>iptables -A FORWARD -d 192.168.0.21/32 -j ACCEPT
>iptables -A FORWARD -d 192.168.0.22/32 -j ACCEPT
>iptables -A FORWARD -d 192.168.0.23/32 -j ACCEPT
>iptables -A FORWARD -d 192.168.0.25/32 -j ACCEPT
>iptables -A FORWARD -d 192.168.0.40/32 -j ACCEPT
>iptables -A FORWARD -d 192.168.0.111/32 -j ACCEPT
>iptables -A FORWARD -d 192.168.0.112/32 -j ACCEPT
>iptables -A FORWARD -d 192.168.0.0/24 -j DROP

какой вопрос и вывод iptables-save

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Iptables"  +/
Сообщение от co6aka (ok) on 04-Мрт-10, 09:22 
Я не очень понял, что вы хотите..., но обратите внимание на синтаксис и политику по умолчанию.
Например: http://ru.wikipedia.org/wiki/Iptables#.D0.A2.D0.B0.D0.B1.D0....
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2022 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру