Debian 4-х годичной давности. Кто настраивал толком не известно. Работает как прокси (SQUID).
Локальная сеть inet addr:192.168.100.0/24 Bcast:192.168.100.255 Mask:255.255.255.0
внешка inet addr:192.168.29.2 Bcast:192.168.29.3 Mask:255.255.255.252
Возникла необходимость пробросить из локальной сети клиентские ПК по PPTP до сервера снаружи.
В начале разбора полетов обнаружилось что iptables вообще остановлен. Загрузил. Посмотрел на правила, удивился.
Код: Выделить всё
gw:/var# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
LOG all -- gw anywhere LOG level debug
DROP all -- gw anywhere
LOG all -- 127.0.0.0/8 anywhere LOG level debug
DROP all -- 127.0.0.0/8 anywhere
ACCEPT all -- localhost localhost
ACCEPT all -- gw gw
ACCEPT all -- 10.16.32.82 gw
DROP all -- 192.168.100.78 anywhere
ACCEPT tcp -- 192.168.1.0/24 anywhere tcp dpt:3128
ACCEPT tcp -- 192.168.1.0/24 192.168.100.13 tcp dpt:smtp
ACCEPT tcp -- 192.168.1.0/24 192.168.100.13 tcp dpt:pop3
ACCEPT tcp -- 192.168.100.0/24 anywhere tcp dpt:3128
ACCEPT tcp -- 192.168.100.0/24 192.168.100.13 tcp dpt:mdm
ACCEPT tcp -- 192.168.100.0/24 192.168.100.13 tcp dpt:smtp
ACCEPT tcp -- 192.168.100.0/24 192.168.100.13 tcp dpt:pop3
DROP tcp -- anywhere gw tcp dpt:pop3
DROP tcp -- anywhere gw tcp dpt:webcache
DROP tcp -- anywhere gw tcp dpt:mysql
ACCEPT udp -- 81.1.200.155 gw udp dpts:16384:65535
ACCEPT tcp -- 81.1.200.155 gw tcp dpts:10000:65535
ACCEPT tcp -- 81.1.200.155 gw tcp dpt:5060
ACCEPT tcp -- 81.1.200.155 gw tcp dpt:1721
ACCEPT tcp -- 81.1.200.155 gw tcp dpt:1720
ACCEPT tcp -- 81.1.200.155 gw tcp dpt:1719
ACCEPT udp -- anywhere gw udp dpt:domain
ACCEPT tcp -- anywhere gw tcp dpt:domain
ACCEPT tcp -- anywhere gw tcp dpt:smtp
ACCEPT icmp -- anywhere anywhere
ACCEPT udp -- anywhere anywhere udp dpts:1024:65535
ACCEPT tcp -- anywhere anywhere tcp dpts:1024:65535
LOG udp -- anywhere gw LOG level debug
DROP udp -- anywhere gw
LOG tcp -- anywhere gw tcp flags:SYN,RST,ACK/SYN LOG level debug
DROP tcp -- anywhere gw tcp flags:SYN,RST,ACK/SYNудалил правила не неизвестный 81.1.200.155. И попытался сделать правила для PPTP, открыв для него порт... но подумал и забил, открыл все для конкретного IP. и внутрь с хоста к которому соединяемся, в итоге получилось вот так:
Код: Выделить всё
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- localhost anywhere
ACCEPT tcp -- 192.168.100.194 anywhere
ACCEPT tcp -- 217.151.xx.xx 192.168.100.194
ACCEPT tcp -- gw 217.151.xx.xxНо клиент при попытке подключения, хоста не видит вообще.
Подскажите плиз что не так, что надо сделать в этом случае, или хотя бы суть необходимых действий? А то я iptables сегодня первый раз "увидел", торможу...