LINUX.ORG.RU
ФорумAdmin

Настройка правил для разных сетевых карт


0

0

На машине установлены две сетевые карты и RH 8.0. Нужно одной карте разрешить работать только с 21 портом а второй с 80 и портом DNS (53 в доке но у меня почему то не заводится - может заодно подскажете почему не работате DNS). Где задаются эти правила?

anonymous

ipchains/iptables на пердмет портов у тебя должны быть записи в файле /etc/protocols если нету, то может не работать

anonymous
()

на предмет портов должны быть записи в /etc/services. и это тоже не обязательно если задавать порты цифрами, а не именами

massaraksh
()

Коли веб, фтп, и днс сервера живут на машине, явл файрволлом, то

iptables -P INPUT DROP iptables -P FORWARD DROP

iptables -A PREROUTING -t nat -i адаптер2 -p tcp --dport 20,21 -j DROP

iptables -A PREROUTING -t nat -i адаптер1 -p tcp --dport 80 -j DROP iptables -A PREROUTING -t nat -i адаптер1 -p tcp --dport 53 -j DROP iptables -A PREROUTING -t nat -i адаптер1 -p udp --dport 53 -j DROP

iptables -A INPUT -i адаптер1 -p tcp --dport 20,21 -s 0.0.0.0/0 -j ACCEPT iptables -A FORWARD -o адаптер1 -p tcp --sport 20,21 -d 0.0.0.0/0 -j ACCEPT (на примере фтп, по портам 80 и 53 попробуй так же)

вкратце так.

FiL0

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.