трафик не считается в iptables

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
scayzi
Сообщения: 37
ОС: OpenSuSE 11.1 и др

трафик не считается в iptables

Сообщение scayzi »

Доброго времени суток всем! есть вопрос не считается трафик для ip в iptables,делаб "iptables -A FORWARD -s 192.168.0.1 -j ACCEPT считает только исходящий в инет ладно делаю iptables -A FORWARD -d 192.168.0.1 вообще ничего не считает а входящий в FORWARD в общем считается, а как сделать по ip заранее спасибо!
Спасибо сказали:
zkrvova
Сообщения: 280

Re: трафик не считается в iptables

Сообщение zkrvova »

Весьма странно.
Сделай сюда вывод iptables -L -n -v
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: трафик не считается в iptables

Сообщение KiWi »

Трафик не считается, но при этом всё работает, следовательно, логичный вывод -- трафик попадает в другое правило и учитывается там.
Спасибо сказали:
Аватара пользователя
scayzi
Сообщения: 37
ОС: OpenSuSE 11.1 и др

Re: трафик не считается в iptables

Сообщение scayzi »

конфиг в студию

Код:

# Generated by iptables-save v1.3.8 on Tue Feb 19 18:14:09 2008 *mangle :PREROUTING ACCEPT [9529:508459] :INPUT ACCEPT [9157:490834] :FORWARD ACCEPT [372:17625] :OUTPUT ACCEPT [9125:476225] :POSTROUTING ACCEPT [9637:514854] COMMIT # Completed on Tue Feb 19 18:14:09 2008 # Generated by iptables-save v1.3.8 on Tue Feb 19 18:14:09 2008 *nat :PREROUTING ACCEPT [182:12174] :POSTROUTING ACCEPT [30:2995] :OUTPUT ACCEPT [3437:154329] -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 -A PREROUTING -i eth0 -p tcp -m tcp --dport 20001 -j DROP -A POSTROUTING -s 192.168.0.0/255.255.255.0 -j MASQUERADE COMMIT # Completed on Tue Feb 19 18:14:09 2008 # Generated by iptables-save v1.3.8 on Tue Feb 19 18:14:09 2008 *filter :INPUT ACCEPT [9157:490834] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [9125:476225] -A INPUT -i 192.168.0.30 -p tcp -m tcp --dport 5901 -j ACCEPT -A INPUT -i 192.168.0.30 -p tcp -m tcp --dport 22 -j ACCEPT -A FORWARD -i eth0 -o eth1 -j ACCEPT -A FORWARD -s 192.168.0.3 -m mac --mac-source 00:11:2F:99:01:A8 -j ACCEPT -A FORWARD -s 192.168.0.4 -m mac --mac-source 00:13:D4:4B:35:91 -j ACCEPT -A FORWARD -s 192.168.0.6 -m mac --mac-source 00:13:D4:D1:CD:3C -j ACCEPT -A FORWARD -s 192.168.0.9 -m mac --mac-source 00:17:31:29:AB:FD -j ACCEPT -A FORWARD -s 192.168.0.10 -m mac --mac-source 00:11:D8:C3:DD:EF -j ACCEPT -A FORWARD -s 192.168.0.11 -m mac --mac-source 00:17:31:BC:30:98 -j ACCEPT -A FORWARD -s 192.168.0.15 -m mac --mac-source 00:E0:4D:10:05:A6 -j ACCEPT -A FORWARD -s 192.168.0.16 -m mac --mac-source 00:13:D4:40:4B:62 -j ACCEPT -A FORWARD -s 192.168.0.28 -m mac --mac-source 00:14:85:37:6C:FE -j ACCEPT -A FORWARD -s 192.168.0.29 -m mac --mac-source 00:E0:4D:0F:C1:34 -j ACCEPT -A FORWARD -s 192.168.0.30 -m mac --mac-source 00:E0:4D:0F:C1:35 -j ACCEPT -A FORWARD -s 192.168.0.105 -m mac --mac-source 00:30:18:AF:1D:D3 -j ACCEPT -A FORWARD -s 192.168.0.110 -m mac --mac-source 00:1D:60:6E:01:18 -j ACCEPT -A FORWARD -j DROP COMMIT # Completed on Tue Feb 19 18:14:09 2008


ёще вопрос когда делаю iptables -P INPUT DROP соединение по ssh disconnect но при этом в конфиге прописано Accept c ip определённого
почему всё таки iptables не считает трафик при таком конфиге считает трафик исходящий всё нормально но когда загружаю из ineta файлы не считаетя при iptables -A FORWARD -d ....... -j ACCEPT вопрос почему!!
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: трафик не считается в iptables

Сообщение DaemonTux »

Я так пологаю по тому что он проходит через сквид.
Vladivostok Linux User Group
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: трафик не считается в iptables

Сообщение KiWi »

scayzi писал(а):
21.02.2008 11:50
ёще вопрос когда делаю iptables -P INPUT DROP соединение по ssh disconnect но при этом в конфиге прописано Accept c ip определённого

Открою страшную тайну! Никому о ней не говори!
Трафик ходит не только "туда", но и "обратно".

P.S.: и... может выкладывать настоящий вывод iptables-save?
Спасибо сказали: