LINUX.ORG.RU
ФорумAdmin

iptables + apache


0

0

неработает апач из сети 10.68.0.0 как сделать чтоб только для 10.68.4.3 он работал
вот листинг iptabels

iptables -F
iptables -t nat -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
export WAN=eth0
export LAN_1=eth1
iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE
iptables -I INPUT 1 -i ${LAN_1} -j ACCEPT
iptables -I INPUT 1 -i lo -j ACCEPT
iptables -A INPUT -p UDP --dport bootps -i ! ${LAN_1} -j REJECT
iptables -A INPUT -p UDP --dport domain -i ! ${LAN_1} -j REJECT
iptables -A INPUT -p TCP --dport ssh -i ${WAN} -j ACCEPT
iptables -A INPUT -p TCP -i ! ${LAN_1} -d 0/0 --dport 0:1023 -j DROP
iptables -A INPUT -p UDP -i ! ${LAN_1} -d 0/0 --dport 0:1023 -j DROP
iptables -I FORWARD -i ${LAN_1} -d 192.168.0.0/255.255.0.0 -j DROP
iptables -A FORWARD -i ${WAN} -d 192.168.0.0/255.255.0.0 -j ACCEPT

iptables -A FORWARD -i ${LAN_1} -s 192.168.0.2 -j ACCEPT
iptables -A FORWARD -i ${LAN_1} -s 192.168.0.3 -j ACCEPT




echo 1 > /proc/sys/net/ipv4/ip_forward
for f in /proc/sys/net/ipv4/conf/*/rp_filter ; do echo 1 > $f ; done


НИЧО не понятно, но

iptables -A INPUT -p tcp -s 10.68.4.3 --dport 80 -j ACCEPT

iptables -A OUTPUT -p tcp --sport 80 -d 10.68.4.3 -j ACCEPT

bromantik
()

вот это правило не нужно:
iptables -A INPUT -p TCP --dport ssh -i ${WAN} -j ACCEPT

так как у тебя стоит уже:
iptables -P INPUT ACCEPT

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.