Здравствуйте! подскажите как будет выглядеть правила: 192.168.1.1 по 192.168.1.41 можно все, а всем остальным (42-255) только почту юзать. Заранее спасибо!
А лучше - state и multiport
iptables -P FORWARD DROP
iptables -A FORWARD -m state -p tcp --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -m state -p tcp -s 192.168.1.1 -d 0/0 --state NEW -j ACCEPT
iptables -A FORWARD -m state -p tcp -s 192.168.1.41 -d 0/0 --state NEW -j ACCEPT
iptables -A FORWARD -m state -m multiport -p tcp -s 192.168.1.0/24 -d 0/0 --dports 25,110 --state NEW -j ACCEPT
Чтобы было читабельней
iptables -A FORWARD -m iprange --src-range 192.168.1.1-192.168.1.41 -j DROP получилось СПАСИБО! А вот с почтой что-то невыходит... Делал: iptables -A FORWARD -m iprange --src-range 192.168.1.42-192.168.1.254 -p tcp -m multiport --dports 25,110 -j ACCEPT
2 simba:
1) Лучше 42 правила для каждого IP, чем одно ???
2) если первое правило прошло, значит в системе все есть, не надо ничего подгружать, пересобирать.
> А вот с почтой что-то невыходит
Так что именно не выходит ? Что не работает ?
Почта вообще где находится ? На этом же компе или почтовые пакеты через этот комп ходят транзитом ? И еще, как у вас работает почта, какие протоколы (порты) используются ?