настроел я нат на iptables, но сейчас у меня в FORWARD по умолчанию ACCEPT, ставлю DROP и прописываю правила
iptables -N HTTP
iptables -A FORWARD -p tcp --dport 80 -j HTTP
iptables -A HTTP -s 192.168.1.0\24 -j ACCEPT
и не работает, что не так?
Я вот думаю может это как-то связано с тем что я не задал флаги пакетов FIN,SYN,ACK SYN. И вообще объясните в каких случаях нужно указывать флаги FIN,SYN,ACK SYN, а в каком статус NEW,RELATED,ESTABLISHED, читал мануалы но что-то не понял где их пременяют.
И могу ли я написать так:
iptables -A FORWARD -p tcp --dport 80 -s 192.168.1.0\24 -j ACCEPT
что бы не разбивать на 2 цепочки?
вопросы по iptables
Модераторы: SLEDopit, Модераторы разделов
-
Ленивая Бестолочь
- Бывший модератор
- Сообщения: 2760
- ОС: Debian; gentoo
Re: вопросы по iptables
можете. только слеш не в ту сторону и сорс слева, а дест справа (никогда не задумывался - это принципиально так надо или просто читабельней).
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: вопросы по iptables
Вообще, порядок следования здесь без разницы.Ленивая Бестолочь писал(а): ↑17.07.2009 20:26сорс слева, а дест справа (никогда не задумывался - это принципиально так надо или просто читабельней).
А насчет читабельности - сколько людей, столько и мнений.
Блогосайт - http://www.fateyev.com
-
laz00laz
- Сообщения: 19
- ОС: windows AA
Re: вопросы по iptables
Ленивая Бестолочь писал(а): ↑17.07.2009 20:26можете. только слеш не в ту сторону и сорс слева, а дест справа (никогда не задумывался - это принципиально так надо или просто читабельней).
неужели неработало из-за того что я слеш не в ту сторону поставил?
мля только сейчас вспомнил dns то я не разрешил )))
а что насчет FIN,SYN,ACK SYN и NEW,RELATED,ESTABLISHED
-
Sleeping Daemon
- Сообщения: 1450
Re: вопросы по iptables
laz00laz писал(а): ↑17.07.2009 20:50Ленивая Бестолочь писал(а): ↑17.07.2009 20:26можете. только слеш не в ту сторону и сорс слева, а дест справа (никогда не задумывался - это принципиально так надо или просто читабельней).
неужели неработало из-за того что я слеш не в ту сторону поставил?
мля только сейчас вспомнил dns то я не разрешил )))
а что насчет FIN,SYN,ACK SYN и NEW,RELATED,ESTABLISHED
iptables tutorial читать надо.
Там написано, FORWARD должен быть разрешен в ОБЕ стороны.
По мимо всего прочего...
-
laz00laz
- Сообщения: 19
- ОС: windows AA
Re: вопросы по iptables
Sleeping Daemon писал(а): ↑17.07.2009 21:28Там написано, FORWARD должен быть разрешен в ОБЕ стороны.
что получается что бы мне открыть порт нужно писать 2 правила?
а разве состояние --state ESTABLISHED,RELATED,NEW не решает этой проблемы?
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: вопросы по iptables
laz00laz писал(а): ↑17.07.2009 21:41Sleeping Daemon писал(а): ↑17.07.2009 21:28Там написано, FORWARD должен быть разрешен в ОБЕ стороны.
что получается что бы мне открыть порт нужно писать 2 правила?
а разве состояние --state ESTABLISHED,RELATED,NEW не решает этой проблемы?
решает.
только NEW здесь ни к чему.
Блогосайт - http://www.fateyev.com