LINUX.ORG.RU
ФорумAdmin

iptables


0

0

Ребята такая ситуация, надо открыть на CentOS все порты для определённого ip адреса. строчка из моего iptables (может поможет) -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

И я сам додумался вот до этого: iptables -t nat -A POSTROUTING -s 192.168.х.х -p tcp --dport но в ответ на все варианты, только ругань =(

Оставь нат в покое.
Пример разрешения фтп и веб для ВПН
-A INPUT -p tcp --dport 80 -s 10.3.0.22 -j ACCEPT
-A INPUT -p tcp --dport 21 -s 10.3.0.22 -j ACCEPT
-A INPUT -p tcp --dport 49990:49995 -s 10.3.0.22 -j ACCEPT

Umberto ★☆
()
Ответ на: комментарий от edigaryev

не ругается. Кажется помогло =) Завтра точно скажу.

alikhantara
() автор топика
Ответ на: комментарий от alikhantara

Не надо пробовать всё подряд (не надо, конечно ^_^), прочитай один раз вдумчево статью на википедии про iptables :) Там всё по полочкам разложено. Здесь яишка в том, чтобы понять смысл, iptables очень логичная штука :)

anton_jugatsu ★★★★
()

Интересно, как же можно было додуматься до -t nat -A POSTROUTING...

mikki
()

google://iptables tutorial

Есть и на русском. Осиливается за пару дней.

Igron ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.