LINUX.ORG.RU

iptables


0

0

всем здрасте , такое вот дело

есть сервер через него локальная сеть ходит в инет все пакеты с локалки маскарадятся , так вот я хочу чтоб сам сервер кроме как с локальной сети и пингов с инета не принимал ничего

прописываю

iptables -P INPUT DROP

iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT

iptables -A INPUT -p icmp --icmp-type any -j ACCEPT

инет хосты не пингуются почему ?

и один теоретический вопрос я ни указываю ни одного интерфейса в правилах цепочки FORWARD как ядро определяет на какой ифейс форвардить ? ну когда две сетевых понятно на один пришло - ушло на второй , а если три сетевых или больше ?

anonymous

>iptables -A INPUT

а в OUTPUT соотв. правило есть?

>как ядро определяет на какой ифейс форвардить ?

но ты же указываешь интерфейс или IP в правиле про MASQ/SNAT. Это если у тебя address translation. А если нет - то по таблице маршрутизации.

fagot ★★★★★
()
Ответ на: комментарий от fagot

в OUTPUT политика ACCEPT

в правиле MASQ я указываю только то что все пакеты с 192.168.0.0/24 маскарадятся

anonymous
()
Ответ на: комментарий от anonymous

Значит на маршрут по умолчанию идут.

fagot ★★★★★
()

Покажи iptables -L.

Что-то мне твоя запись не нравится.

Что касается маршрута - легко проверить: если на INPUT дать ACCEPT, а пинг не пройдет, добавь route.

P.S. А клиенты у тебя в инет ходить могут?

jackill ★★★★★
()

Гы ;-) АДмин ёпрст.. ядро узнаёт узнаёт куда чё форвардить от маршрутизации, независимо от iptables

Мальчик - уйди от сервера,пока не сломал - учи матчасть, потом вернёшся..

anonymous
()
Ответ на: комментарий от anonymous

Не тупи. Сначала надо проверить, проходит ли пинг с открытыми портами. Судя по его записи, первая строчка неверная вообще.

Прежде чем писать ответы, сначала пожуй, потом внимательнее прочитай еще раз.

jackill ★★★★★
()
Ответ на: комментарий от jackill

при политике INPUT ACCESS все проходит без проблем

anonymous
()
Ответ на: комментарий от anonymous

хорошо ПАПА , ты наверно родился таким умным ?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.