Hello All,
Требуется помощь по iptables.
Почитал документацию, однако мало чего понял.
Поразбиравшись, заметил, что вроде должен быть файл с правилами по умолчанию:
/etc/rc.firewall - у меня отсутствовал
Также выявил, что:
1. правила добавляются тем же видом, что и в rc.firewall
2. при сохранении правил, они записываются как-то хитро, также со значением счетчиков.
Просьба ко всем, имеющим конфиги от этого iptables - переслать на мою почту.
Особо интересуют правила для самбы, ftp сервера аси, почты, т.е. - в принципе
для домашней
машины.
Также интересует решение вот такой задачи:
есть несколько иногда изменяющихся диапазонов адресов, к примеру:
217.23.16.0/20
194.84.54.128/26
194.84.135.0/25
194.84.212.0/23
и интересует добавление этих адресов в правило для ftp сервера, т.е. чтобы только
с них был
виден ftp сервер.
Пример (скорее не рабочий, т.к. по памяти кто-то написал его.) видел вот такой
(от ipfw):
ip_list='
217.23.16.0/20
194.84.54.128/26
194.84.135.0/25
194.84.212.0/23
'
for i in ${ip_list}
do
${ipfw} add allow ip from me 20,21 to $i
${ipfw} add allow ip from $i to me 20,21
done