iptables - урезанный доступ из LAN

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Bear
Сообщения: 112

iptables - урезанный доступ из LAN

Сообщение Bear »

Как при=авильно прописать допуск определённых машин из сети в интернет в Iptables
Iptables пропускает из сети с любого IP
А нужно определённые адреса
Такова жизнь!
Спасибо сказали:
Tokra
Сообщения: 399

Re: iptables - урезанный доступ из LAN

Сообщение Tokra »

Bear писал(а):
07.06.2006 16:15
Как при=авильно прописать допуск определённых машин из сети в интернет в Iptables
Iptables пропускает из сети с любого IP
А нужно определённые адреса

Эта задача из серии man iptables. Даю наводку. Устанавливаешь политику по умолчанию DROP, а затем прописывешь каким компам можно лезть в нет! А как это сделать? Это, ужэ, читай маны и хавтушки. www.opennet.ru да и по форуму полазь! Много таких тем поднималось! А, вообще, учитесь пользоваться поисковыми системами! Удачи
Спасибо сказали:
Аватара пользователя
pehser
Сообщения: 333
ОС: sidux

Re: iptables - урезанный доступ из LAN

Сообщение pehser »

Bear писал(а):
07.06.2006 16:15
Как при=авильно прописать допуск определённых машин из сети в интернет в Iptables
Iptables пропускает из сети с любого IP
А нужно определённые адреса

# Iptables -P Input DROP
# Iptables -A -p tcp -m tcp --dport Номер порта(ов) -j ACCEPT
сохранеш
рестарт и вперед
Linux 2.6.30 (CPU Core2D 1.6 RAM 2Gb Video Nvidia 8500)
Тестю KDE4.3
Спасибо сказали:
kvs
Сообщения: 84

Re: iptables - урезанный доступ из LAN

Сообщение kvs »

(pehser @ Jun 9 2006, в 15:11) писал(а):# Iptables -P Input DROP
# Iptables -A -p tcp -m tcp --dport Номер порта(ов) -j ACCEPT
сохранеш
рестарт и вперед

Не дурите парню мозги.



-A FORWARD -s 192.168.1.1 -j ACCEPT разрешить с этого компа, и так для все компов и в конце
-A FORWARD -s 192.168.1.0/255.255.255.0 -j DROP
Это в таблице filter.
А еще лучше сделай отдельн. цепочку, котя если у тебя с десяток компов, и так пойдет
Спасибо сказали: