LINUX.ORG.RU
ФорумAdmin

Помогите с iptables


0

0

Пожалуйста, помогите разобраться а то уже вообще все перестал понимать!!! Есть выделенка, есть машина подсоединенная к этой выделенке и к внутренней сети, с помощью RedHat 7.0, kernel 2.4.18 и iptables кое-как удалось сделать так, чтобы машины внутренней сети увидели инет. Теперь задача усложняется, нужно сделать так, чтобы только машины с определенными IP-шниками только по определенным портам видели инет. Вот что получилось http://ser22.mailru.com/rc.local, но все равно как-то криво получается: в инет выходят только с определенных IP-шников, но по всем портам, и что самое плохое машина извне тоже работает как шлюз, вот пример лога http://ser22.mailru.com/iptables.log. Пожалуйста ткните носом подскажите че исправить, а то я уже запутался.


Ну ты и наворотил...

Залезь в Сеть, почитай маны, перепили правила. Сделай следующим образом: раздели траффик на 1.Доступ к портам из внутренней сети; 2.Доступ к портам из внешнего мира; Примеры:

Мне не надо чтобы мои юзеры лазили на 23 порт -A INPUT -s 192.168.1.0/24 -p tcp -dport 23 -j DROP

Разрешить почту для локальных юзеров, но закрыть для вгешнего мира -A INPUT -s 192.168.1.0/24 -p tcp -dport 25 -i eth0 -j ACCEPT -A INPUT -p tcp -dport 25 -i ppp0 -j DROP

Ну и т.д. А ты просто намешал страшно...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.