Lipetsk *nix Association Forum Lipetsk *nix Association Forum
Новости:
 
*
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?
25 Апреля 2024, 22:31:40


Войти


Страниц: 1 [2]   Вниз
  Печать  
Автор Тема: Проблема с сетью  (Прочитано 38438 раз)
0 Пользователей и 1 Гость смотрят эту тему.
dzcom
Подозрительный тип
*

Карма: 0
Сообщений: 3

ОС:
Windows XP Windows XP
Браузер:
Opera 9.25 Opera 9.25


Награды
« Ответ #15 : 03 Июля 2009, 09:19:41 »

to Neo: Признаюсь в невнимательности прочтения. Последнюю строчку просмотрел, так как в предыдущих выкладках iptables автора данное правило закомментировано. Следовательно нет смысловой нагрузки в некоторых предыдущих правилах.
to black0f: Очень доступная статья для понимания прежде чем "ковырять iptables" -> http://easylinux.ru/node/190

Небольшой пример для работы с почтой:
#В начале разрешаешь то что тебе нужно, прохождение пакетов с локального интерфейса на локальный, внутренний и т.д. и т.п

#Разрешим DNS запросы
iptables -A FORWARD -i $"интерфейс лок. сети" -s $"Диапазон лок. адресов" -d $"Наш ДНС" -p udp --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
# и обратно для DNS
iptables -A FORWARD -i $"интерфейс смотрящий в интернет" -s $"Наш ДНС" -d $"Диапазон локальных адресов" -p udp --sport 53 -m state --state ESTABLISHED -j ACCEPT

# Запрос от почтового клиента
iptables -A FORWARD -i $"интерфейс твоей сети" -s $"если одни клиент то пропишем ip, если нет можно убрать" -p tcp -m multiport --dport 25,110 -m state --state NEW,ESTABLISHED -j ACCEPT
# Ответ от почтового сервера
iptables -A FORWARD -i $"интерфейс смотрящий в интернет" -d $"если одни клиент то пропишем ip, если нет можно убрать" -p tcp -m multiport --sport 25,110 -m state --state ESTABLISHED -j ACCEPT

#Ну и вконце маскарадим все исходящие в postrouting
« Последнее редактирование: 03 Июля 2009, 13:27:24 от dzcom » Записан
Страниц: 1 [2]   Вверх
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.21 | SMF © 2011, Simple Machines

Valid XHTML 1.0! Valid CSS! Dilber MC Theme by HarzeM