помогите исправить правила iptables

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модератор: SLEDopit

Ответить
Аватара пользователя
Specialist
Сообщения: 83
ОС: XP SP3>AltDesktop4

помогите исправить правила iptables

Сообщение Specialist »

У меня ВПН работает и подключается. Но стоит мне выполнить вот эти команды он перестаёт подключатся

Код: Выделить всё

#!/bin/bash

###рЕТЕНЕООЩЕ###

# ip-БДТЕУ ЙОФЕТЖЕКУБ eth0
server0=10.77.11.251

# ip-БДТЕУ ЙОФЕТЖЕКУБ eth1
server1=10.77.20.1

# йОФЕТЖЕКУ УНПФТСЭЙК Ч УЕФШ РТПЧБКДЕТБ
iface_pro=eth0

# йОФЕТЖЕКУ УНПФТСЭЙК Ч УЕФШ ЛМЙЕОФПЧ
iface_cli=eth1

# йОФЕТЖЕКУ ЮЕТЕЪ ЛПФПТЩК РТЙИПДЙФ ЙОЕФ
iface_world=ppp0

# рПТФЩ ОБ ЛПФПТЩИ ТБВПФБЕФ БЧФПТЙЪБФПТ/ЛПОЖЙЗХТБФПТ
conf_port=5555
user_port1=5555
user_port2=5554

# чЛМАЮБЕН ЖПТЧБТДЙОЗ

echo "1" > /proc/sys/net/ipv4/ip_forward

# пЮЙЭБЕН РТБЧЙМБ ЖБКТЧПМБ
iptables -t filter -F
iptables -t filter -X
iptables -t nat -F
iptables -t nat -X

# чУЕИ ОБИ ТХВЙН DROP ФЙРБ
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT DROP

# тБЪТЕЫБЕН РЙОЗБН ИПДЙФШ ЧЕЪДЕ
iptables -t filter -A INPUT -p icmp -j ACCEPT
iptables -t filter -A FORWARD -p icmp -j ACCEPT
iptables -t filter -A OUTPUT -p icmp -j ACCEPT

# тБЪТЕЫБЕН РТПЗБН ТБВПФБФШ У lo
iptables -t filter -A INPUT -d 127.0.0.1 -j ACCEPT
iptables -t filter -A OUTPUT -d 127.0.0.1 -j ACCEPT

# тБЪТЕЫБЕН ИПДЙФШ РБЛЕФБН ЮЕТЕЪ УЕФЕЧХИХ
iptables -t filter -A INPUT -s $server0 -j ACCEPT
iptables -t filter -A OUTPUT -d $server0 -j ACCEPT
iptables -t filter -A INPUT -s $server1 -j ACCEPT
iptables -t filter -A OUTPUT -d $server1 -j ACCEPT
iptables -t filter -A FORWARD -s $server0 -j ACCEPT
iptables -t filter -A FORWARD -d $server0 -j ACCEPT
iptables -t filter -A FORWARD -s $server1 -j ACCEPT
iptables -t filter -A FORWARD -d $server1 -j ACCEPT

# тБЪТЕЫБЕН SSH
iptables -t filter -A INPUT -p tcp -s 10.77.20.0/24 -d $server1 --dport 22 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp -d 10.77.20.0/24 -s $server1 --sport 22 -j ACCEPT

# тБЪТЕЫБЕН ЛПОЖЙЗХТБФПТХ ТБВПФБФШ
iptables -t filter -A INPUT -p tcp -s 10.77.20.0/24 -d $server1 --dport $conf_port -j ACCEPT
iptables -t filter -A OUTPUT -p tcp -d 10.77.20.0/24 -s $server1 --sport $conf_port -j ACCEPT

# тБЪТЕЫБЕН Inet Access
iptables -t filter -A INPUT -p udp -s 10.77.20.0/24 -d $server1 --dport $user_port1 -j ACCEPT
iptables -t filter -A OUTPUT -p udp -d 10.77.20.0/24 -s $server1 --sport $user_port1 -j ACCEPT

iptables -t filter -A INPUT -p tcp -s 10.77.20.0/24 -d $server1 --dport $user_port2 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp -d 10.77.20.0/24 -s $server1 --sport $user_port2 -j ACCEPT

Этот код мне нужен, без него не как !
Что делать ?
Установка Linux(Это я уже умею :) ) > Установка драйвера на видеокарту ATI(Тут застрял) > KDE 4 + CompizFusion
Fan Motorola E398
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU
Контактная информация:

Re: помогите исправить правила iptables

Сообщение sash-kan »

Sorvi_Golova писал(а):
10.11.2007 19:43
Что делать ?
проанализировать, что и зачем делают все эти правила.
и определиться с тем, а чего же, собственно, Вы хотите добиться.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Specialist
Сообщения: 83
ОС: XP SP3>AltDesktop4

Re: помогите исправить правила iptables

Сообщение Specialist »

Прошу модера удалить сообщение, верхнее остается в силе.
Установка Linux(Это я уже умею :) ) > Установка драйвера на видеокарту ATI(Тут застрял) > KDE 4 + CompizFusion
Fan Motorola E398
Спасибо сказали:
yaleks
Сообщения: 2121
Статус: вне статуса
ОС: Gentoo ~

Re: помогите исправить правила iptables

Сообщение yaleks »

Используется pptp? Тогда надо разрешить протокол GRE.
Спасибо сказали:
Аватара пользователя
Specialist
Сообщения: 83
ОС: XP SP3>AltDesktop4

Re: помогите исправить правила iptables

Сообщение Specialist »

Код: Выделить всё

Используется pptp?

Он самый
Так а что эти правила не действуют на GRE ?

Код: Выделить всё

iptables -t filter -A INPUT -s $server0 -j ACCEPT
iptables -t filter -A OUTPUT -d $server0 -j ACCEPT
iptables -t filter -A INPUT -s $server1 -j ACCEPT
iptables -t filter -A OUTPUT -d $server1 -j ACCEPT
iptables -t filter -A FORWARD -s $server0 -j ACCEPT
iptables -t filter -A FORWARD -d $server0 -j ACCEPT
iptables -t filter -A FORWARD -s $server1 -j ACCEPT
iptables -t filter -A FORWARD -d $server1 -j ACCEPT

Я ж разрешил передавать данные во все стороны...
Нужно именно разрешить GRE и достаточно только на input/output ?



Что не кто не знает ?
Установка Linux(Это я уже умею :) ) > Установка драйвера на видеокарту ATI(Тут застрял) > KDE 4 + CompizFusion
Fan Motorola E398
Спасибо сказали:
Ответить