Как при=авильно прописать допуск определённых машин из сети в интернет в Iptables
Iptables пропускает из сети с любого IP
А нужно определённые адреса
iptables - урезанный доступ из LAN
Модераторы: SLEDopit, Модераторы разделов
-
- Сообщения: 399
Re: iptables - урезанный доступ из LAN
Эта задача из серии man iptables. Даю наводку. Устанавливаешь политику по умолчанию DROP, а затем прописывешь каким компам можно лезть в нет! А как это сделать? Это, ужэ, читай маны и хавтушки. www.opennet.ru да и по форуму полазь! Много таких тем поднималось! А, вообще, учитесь пользоваться поисковыми системами! Удачи
-
- Сообщения: 333
- ОС: sidux
Re: iptables - урезанный доступ из LAN
# Iptables -P Input DROP
# Iptables -A -p tcp -m tcp --dport Номер порта(ов) -j ACCEPT
сохранеш
рестарт и вперед
Linux 2.6.30 (CPU Core2D 1.6 RAM 2Gb Video Nvidia 8500)
Тестю KDE4.3
Тестю KDE4.3
-
- Сообщения: 84
Re: iptables - урезанный доступ из LAN
(pehser @ Jun 9 2006, в 15:11) писал(а):# Iptables -P Input DROP
# Iptables -A -p tcp -m tcp --dport Номер порта(ов) -j ACCEPT
сохранеш
рестарт и вперед
Не дурите парню мозги.
-A FORWARD -s 192.168.1.1 -j ACCEPT разрешить с этого компа, и так для все компов и в конце
-A FORWARD -s 192.168.1.0/255.255.255.0 -j DROP
Это в таблице filter.
А еще лучше сделай отдельн. цепочку, котя если у тебя с десяток компов, и так пойдет