Маршрутизация (iptables)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

начинающий ROOT
Сообщения: 1

Маршрутизация

Сообщение начинающий ROOT »

Стоит fedora Core 2, ставил иптаблес, в консоле писал:
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

iptables -A FORWARD -s 10.0.0.0/24 -j ACCEPT

iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT

iptables -A FORWARD -d 192.168.1.0/24 -j ACCEPT

iptables -A FORWARD -d 10.0.0.0/24 -j ACCEPT

iptables -A FORWARD -p tcp --dport 21 -j ACCEPT

iptables -A FORWARD -p tcp --dport 20 -j ACCEPT

iptables -A FORWARD -p tcp --dport 25 -j ACCEPT

iptables -A FORWARD -p tcp --dport 110 -j ACCEPT

echo 1 >/proc/sys/net/ipv4/ip_forward


Где 10.0.0.1 eth0, 192.168.1.1 eth1 eth0 сеть для которой я выделил доступ через маршрутизатор eth1 сеть на которой маршрутизатор подлкючён к инету через PPTP В итоге на клиентских машинах работает только HTTP и FTP, не работает Отлук, не работает игровые сервера в батлнете, не работает ася

modprobe iptable_nat
modprobe ip_nat_irc
modprobe ip_conntrack_irc
Спасибо сказали:
Аватара пользователя
deisler
Сообщения: 250

Re: Маршрутизация

Сообщение deisler »

(начинающий ROOT @ Вторник, 09 Ноября 2004, 23:29) писал(а):Стоит fedora Core 2, ставил иптаблес, в консоле писал: 
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

iptables -A FORWARD -s 10.0.0.0/24 -j ACCEPT

iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT

iptables -A FORWARD -d 192.168.1.0/24 -j ACCEPT

iptables -A FORWARD -d 10.0.0.0/24 -j ACCEPT

iptables -A FORWARD -p tcp --dport 21 -j ACCEPT

iptables -A FORWARD -p tcp --dport 20 -j ACCEPT

iptables -A FORWARD -p tcp --dport 25 -j ACCEPT

iptables -A FORWARD -p tcp --dport 110 -j ACCEPT

echo 1 >/proc/sys/net/ipv4/ip_forward


Где 10.0.0.1 eth0, 192.168.1.1 eth1 eth0 сеть для которой я выделил доступ через маршрутизатор eth1 сеть на которой маршрутизатор подлкючён к инету через PPTP В итоге на клиентских машинах работает только HTTP и FTP, не работает Отлук, не работает игровые сервера в батлнете, не работает ася

modprobe iptable_nat
modprobe ip_nat_irc
modprobe ip_conntrack_irc


Чего хотел этим добиться? Цель какая?
Всех благ.
Спасибо сказали: