LINUX.ORG.RU
ФорумAdmin

[iptables] Перевод сетки с 1 IP на IP каждому.

 


0

0

Привет!
В скором времени наша сетка планирует обзавестись реальными IP для каждой компа. Дабы это произошло как можно быстро, я уже сейчас настраиваю iptables, в смысле думаю как это должно быть =)
Инет нам нужен понятно для чего - www + игры(открыть порты для игр)

Нужна ваша помощь - проверьте мои изыскания....

понеслась..... =)

#сетевухи на шлюзе:
#eth0 - in Internet - - 51.11.100.190
#eth1 - in Lan - - 51.11.100.189
#диапозон IP 51.11.100.130 - 51.11.100.190

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -p ALL -i eth1 -s 51.11.100.130-51.11.100.190/24 -j ACCEPT
iptables -A INPUT -p ALL -i lo -s 127.0.0.1 -j ACCEPT
iptables -A INPUT -p ALL -i lo -s 51.11.100.189 -j ACCEPT
iptables -A INPUT -p ALL -i lo -s 51.11.100.190 -j ACCEPT
iptables -A INPUT -p ALL -i eth1 -d 51.11.100.255 -j ACCEPT
iptables -A INPUT -p ALL -d 51.11.100.190 -m state --state ESTABLISHED,RELATED -j ACCEPT
#открываю порты в FORWARD для игр
IPTABLES -A FORWARD -p tcp --dport 4000 -i eth1 -j ACCEPT
IPTABLES -A FORWARD -p tcp --dport 6112:6119 -i eth1 -j ACCEPT
IPTABLES -A FORWARD -p udp --dport 6112:6119 -i eth1 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p ALL -s 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -p ALL -s 51.11.100.189 -j ACCEPT
iptables -A OUTPUT -p ALL -s 51.11.100.190 -j ACCEPT
#для squid
iptables -t nat -A PREROUTING -p TCP --dport 80 -j REDIRECT --to-port 3128

Жить будем?


Ответ на: комментарий от OpenStorm

Почему?
Потому что я работаю стем что больше знаю... Роутинг вообще в глаза не видел.... =)

А с ним будет как? Лучше хуже?

INDIGO
() автор топика
Ответ на: комментарий от INDIGO

Хммм.. а если делать через роутер, то тогда на каждом компе в сети должен стоять фаервол? Для безопастности..... Или как?

INDIGO
() автор топика
Ответ на: комментарий от INDIGO

Нет - рутишь пакеты туда куда нужно, а фаирволить их можно будет на самом рутете. Будет лучше если через рутинг сделаешь и через iptables на рутере обеспечишь безопасность сразу для всех.

OpenStorm ★★★
()
Ответ на: комментарий от OpenStorm

8-\
Ок...
1 Где можно почитать про натсройку компа как роутера? На русском =)
2 А так, вообще, мои упражнения с iptables имеют право на жизнь?

ЗЫЖ народ, у нас же не мощная сеть и я не мощный админ, у нас всего то домашняя сеть без наворотов.... и хочеться сделать что б было просто и работало....

INDIGO
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.