The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"iptables Help!!!"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"iptables Help!!!" 
Сообщение от sdv Искать по авторуВ закладки on 21-Янв-05, 11:49  (MSK)
Гуру подскажите начинающему как разобраться со следующей проблемой:
Linux на нем фаервол  из локалки выход в инет есть а с самого линукса выхода в инет нету.
eth0-192.168.0.2
eth1-213.95.88.60
Собственно сам фаервол
iptables -P INPUT DROP
iptables -A INPUT -p ALL -i eth0 -s 192.168.0.0/255.255.255.0 -j ACCEPT
iptables -A INPUT -p ALL -d 127.0.01 -j ACCEPT
iptables -A INPUT -p ALL -d 192.168.0.2 -j ACCEPT
iptables -A INPUT -p TCP -d 213.95.88.60 --dport smtp -j ACCEPT
iptables -A INPUT -p TCP -d 213.95.88.60 --dport www -j ACCEPT
iptables -A INPUT -p UDP -s 0/0 --source-port domain -j ACCEPT
iptables -A INPUT -p UDP -d 0/0 --dport domain -j ACCEPT
iptables -A INPUT -p ICMP -s 0/0 --icmp-type 0 -j ACCEPT
iptables -A INPUT -p ICMP -s 0/0 --icmp-type 3 -j ACCEPT
iptables -A INPUT -p ICMP -s 0/0 --icmp-type 5 -j ACCEPT
iptables -A INPUT -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT

iptables -P FORWARD DROP
iptables -A FORWARD -i eth0 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED, RELATED -j ACCEPT

iptables OUTPUT DROP
iptables -A OUTPUT -p ALL -s 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -p ALL -s 192.168.0.2 -j ACCEPT
iptables -A OUTPUT -p ALL -s 213.95.88.60 -j ACCEPT

iptables -t nat -A PREROUTING -i eth0 -s 192.168.0.0/255.255.255.0 -j DROP
iptables -t nat -A POSTROUTING -s 192.168.0.0/255.255.255.0 -j SNAT --to-source 213.95.88.60

Пробовал iptables OUTPUT ACCEPT резултат отрицательный
iptables -A INPUT -p ALL -d 213.95.88.60 -j ACCEPT заработало, но тогда нафига вообще нужен фаервол?

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • iptables Help!!!, Xela, 12:13 , 21-Янв-05, (1)  
    • iptables Help!!!, sdv, 12:25 , 21-Янв-05, (2)  
      • iptables Help!!!, fantom, 10:06 , 23-Янв-05, (3)  
  • iptables Help!!!, Geminis, 10:58 , 24-Янв-05, (4)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "iptables Help!!!" 
Сообщение от Xela emailИскать по авторуВ закладки(ok) on 21-Янв-05, 12:13  (MSK)
iptables -A INPUT -m state --state ESTABLISHED, RELATED -j ACCEPT
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "iptables Help!!!" 
Сообщение от sdv Искать по авторуВ закладки on 21-Янв-05, 12:25  (MSK)
>iptables -A INPUT -m state --state ESTABLISHED, RELATED -j ACCEPT

Спасибо все заработало, что самое смешное я уже писал эту строчку но видно ошибся в кокойто букве. Спасибо


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "iptables Help!!!" 
Сообщение от fantom Искать по авторуВ закладки(??) on 23-Янв-05, 10:06  (MSK)
Может я  и неправ, но вроде как если добавить
iptables -A INPUT -p TCP -d 213.95.88.60 --sport www -j ACCEPT
то www должно заработать...
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "iptables Help!!!" 
Сообщение от Geminis emailИскать по авторуВ закладки(??) on 24-Янв-05, 10:58  (MSK)
Может из за очепятки в строчке (правильно - 127.0.0.1)
iptables -A INPUT -p ALL -d 127.0.01 -j ACCEPT

>Гуру подскажите начинающему как разобраться со следующей проблемой:
>Linux на нем фаервол  из локалки выход в инет есть а
>с самого линукса выхода в инет нету.
>eth0-192.168.0.2
>eth1-213.95.88.60
>Собственно сам фаервол
>iptables -P INPUT DROP
>iptables -A INPUT -p ALL -i eth0 -s 192.168.0.0/255.255.255.0 -j ACCEPT
>iptables -A INPUT -p ALL -d 127.0.01 -j ACCEPT
>iptables -A INPUT -p ALL -d 192.168.0.2 -j ACCEPT
>iptables -A INPUT -p TCP -d 213.95.88.60 --dport smtp -j ACCEPT
>iptables -A INPUT -p TCP -d 213.95.88.60 --dport www -j ACCEPT
>iptables -A INPUT -p UDP -s 0/0 --source-port domain -j ACCEPT
>iptables -A INPUT -p UDP -d 0/0 --dport domain -j ACCEPT
>iptables -A INPUT -p ICMP -s 0/0 --icmp-type 0 -j ACCEPT
>iptables -A INPUT -p ICMP -s 0/0 --icmp-type 3 -j ACCEPT
>iptables -A INPUT -p ICMP -s 0/0 --icmp-type 5 -j ACCEPT
>iptables -A INPUT -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT
>
>iptables -P FORWARD DROP
>iptables -A FORWARD -i eth0 -j ACCEPT
>iptables -A FORWARD -m state --state ESTABLISHED, RELATED -j ACCEPT
>
>iptables OUTPUT DROP
>iptables -A OUTPUT -p ALL -s 127.0.0.1 -j ACCEPT
>iptables -A OUTPUT -p ALL -s 192.168.0.2 -j ACCEPT
>iptables -A OUTPUT -p ALL -s 213.95.88.60 -j ACCEPT
>
>iptables -t nat -A PREROUTING -i eth0 -s 192.168.0.0/255.255.255.0 -j DROP
>iptables -t nat -A POSTROUTING -s 192.168.0.0/255.255.255.0 -j SNAT --to-source 213.95.88.60
>
>Пробовал iptables OUTPUT ACCEPT резултат отрицательный
>iptables -A INPUT -p ALL -d 213.95.88.60 -j ACCEPT заработало, но тогда
>нафига вообще нужен фаервол?


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру