Или может у меня в конфигах что-то не правильно подскажите конфиги выкладываю
конфиг iptables
Код: Выделить всё
#!/bin/sh
IPTABLES=/sbin/iptables
#$IPTABLES *filter
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT ACCEPT
#$IPTABLES -P PREROUTING ACCEPT
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_nat_irc
$IPTABLES -A INPUT -j LOG
$IPTABLES -A OUTPUT -j LOG
#$IPTABLES -A FORWARD -m iprange --src-range 192.168.11.244-192.168.11.254 -j DROP
$IPTABLES -A FORWARD -s 192.168.0.25 -j DROP
#$IPTABLES -A FORWARD -m string --string [url="http://vkontakte.ru"]http://vkontakte.ru[/url] --algo kmp --to 65535 -j DROP
#$IPTABLES -A INPUT -m string --string [url="http://vkontakte.ru"]http://vkontakte.ru[/url] --algo kmp --to 65535 -j DROP
#$IPTABLES -A INPUT -p tcp -s 192.168.1.2 --dport 4040 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp -s 192.168.11.8 -j ACCEPT
$IPTABLES -A INPUT -p tcp -s 192.168.11.61 -j ACCEPT
$IPTABLES -A INPUT -p tcp -s 192.168.11.6 --dport 3000 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp -s 192.168.11.56 --dport 3000 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 8080 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 111 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 20001 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 10000 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 455 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 3306 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 23 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 21 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 4899 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 7307 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 3307 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 20 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 22 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 4040 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 110 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 25 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 2710 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 51413 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 465 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 995 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 143 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 993 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 119 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 563 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 389 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 636 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 443 -m state --state NEW -j ACCEPT
# Задаем список тех кому можно подцепляться
#$IPTABLES -N allowed_root
#$IPTABLES -N allowed_mihail
#$IPTABLES -A allowed_root -s ip_192.168.11.8 -j ACCEPT
#$IPTABLES -A allowed_mihail -s ip_192.168.11.8 -j ACCEPT
#$IPTABLES -A INPUT -p tcp -i 192.168.11.8 --dport 22 -j allowed_root
#$IPTABLES -A INPUT -p tcp -i 192.168.11.8 --dport 22 -j allowed_mihail
#$IPTABLES -A INPUT -p tcp --dport 1024 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 5190 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 31337 -m state --state NEW -j DROP
$IPTABLES -A INPUT -p tcp --dport 1723 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 445 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 139 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 22 -i eth1 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 139 -m state --state NEW -j ACCEPT
#$IPTABLES -A INPUT -p udp --dport 445 -m state --state NEW -j ACCEPT
# Разрешаем простокл gre
#$IPTABLES -A INPUT -p gre -j ACCEPT
#Разрешаем pptp server
#$IPTABLES -A INPUT -m tcp -p tcp --dport 1723 -j ACCEPT
#$IPTABLES -A INPUT -p tcp --dport 22 -i eth1 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 53 -m state --state NEW -j ACCEPT
$IPTABLES -A INPUT -p udp --dport 53 -j ACCEPT
$IPTABLES -A INPUT -p udp --dport 111 -j ACCEPT
#$IPTABLES -A INPUT -p udp --dport 3307 -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 23 -j ACCEPT
$IPTABLES -A INPUT -p udp --dport 87 -j ACCEPT
$IPTABLES -A INPUT -p icmp -m icmp --icmp-type 8 -m limit --limit 10/sec -j ACCEPT
$IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#Для тэстирования NetAMS раскомментировать
#$IPTABLES -P FORWARD DROP
#$IPTABLES -A FORWARD -j QUEUE
#Разрешаем авторизацию в NetAMS
#$IPTABLES -A INPUT -p tcp --dport 80 -j ACCEPT
#$IPTABLES -A FORWARD -j ULOG
$IPTABLES -A FORWARD -p tcp --dport 23 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p udp --dport 53 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p udp --dport 25 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p udp --dport 445 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p udp --dport 445 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p udp --dport 3307 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p udp --dport 23 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 28027 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport 25 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 3306 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport 110 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 143 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 443 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 3389 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport 5190 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport 21 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport 20 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport 80 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport 22 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport 23 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport 20001 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 3307 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 6888 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport 8080 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 2710 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport 4040 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport 111 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 465 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 995 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 119 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 563 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 389 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 636 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p tcp --dport 443 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 51413 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp -s 192.168.1.2 --dport 4040 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp -s 192.168.1.2 --dport 51413 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp -s 192.168.11.222 --dport 1024 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp -s 192.168.11.223 --dport 1024 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp -s 192.168.11.224 --dport 1024 -m state --state NEW -j ACCEPT
#$IPTABLES -A FORWARD -p tcp --dport 8291 -m state --state NEW -j ACCEPT
$IPTABLES -A FORWARD -p icmp -m icmp --icmp-type 8 -m limit --limit 10/sec -j ACCEPT
$IPTABLES -A FORWARD -p icmp -m icmp --icmp-type 0 -m limit --limit 10/sec -j ACCEPT
$IPTABLES -A FORWARD -p icmp -m icmp --icmp-type 3 -m limit --limit 10/sec -j ACCEPT
$IPTABLES -A FORWARD -p icmp -m icmp --icmp-type 4 -m limit --limit 10/sec -j ACCEPT
$IPTABLES -A FORWARD -p icmp -m icmp --icmp-type 11 -m limit --limit 10/sec -j ACCEPT
$IPTABLES -A FORWARD -p icmp -m icmp --icmp-type 12 -m limit --limit 10/sec -j ACCEPT
$IPTABLES -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPTABLES -A FORWARD -p tcp -m state --state NEW -m tcp ! --tcp-flags SYN,RST,ACK SYN -j DROP
$IPTABLES -t mangle -A PREROUTING -i eth0 -j TTL --ttl-set 64
$IPTABLES -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080
$IPTABLES -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
echo "1" > /proc/sys/net/ipv4/ip_forwardконфиг samba
Код: Выделить всё
[global]
workgroup = mgss
server string = mgss
bind interfaces only = yes
interfaces = eth0 192.168.0.2 192.168.0.25 127.0.0.1
hosts deny = ALL
hosts allow = 192.168.0.2 192.168.0.25 127.0.0.1
printcap name = /etc/printcap
printing = cups
cups options = raw
log file = /var/log/samba/log.smbd
max log size = 50
security = share
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
local master = yes
preferred master = yes
domain master = no
wins support = no
dns proxy = no
guest ok = yes
guest account = nobody
unix charset = utf8
dos charset = cp1251
display charset = cp1251
[Public]
comment = Public Folder
path = /home/mihail/share
writeable = yes
guest ok = yes
create mask = 0666
directory mask = 0777
read only = no
[distr]
comment = smu10-mgss distr
path = /home/mihail/distr
writeable = yes
guest ok = no
valid users = admin
create mask = 0664
directory mask = 0775
read only = no