Re: debian lenny: iptables
Amper пишет:
> On 05.04.2010 08:51, avm7work wrote:
>
>> в чем может быть дело?
>>
>
> Не могут ли клиенты каким-то образом ходить с другого адреса?
>
нет, не могут
есть еще одна особенность: оба сетевых интерфейса подключены к одному
свичу, но имеют адреса из разных сетей
выход в интернет осуществляется через другой хост-шлюз
под мандривой это не мешало нормальной работе
> И хотелось бы увидеть полную версию iptables.
>
>
# Generated by iptables-save v1.4.2 on Wed Mar 31 12:58:41 2010
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -o eth1 -j SNAT --to-source 192.168.192.169
COMMIT
# Completed on Wed Mar 31 12:58:41 2010
# Generated by iptables-save v1.4.2 on Wed Mar 31 12:58:41 2010
*mangle
:PREROUTING ACCEPT [323:217329]
:INPUT ACCEPT [317:216969]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [332:222774]
:POSTROUTING ACCEPT [332:222774]
COMMIT
# Completed on Wed Mar 31 12:58:41 2010
# Generated by iptables-save v1.4.2 on Wed Mar 31 12:58:41 2010
*filter
:INPUT DROP [0:0]
:localnet_to_inet - [0:0]
:inet_in - [0:0]
:OUTPUT DROP [0:0]
:inet_to_localnet - [0:0]
:localnet_in - [0:0]
:inet_out - [0:0]
:FORWARD DROP [0:0]
:localnet_out - [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -j localnet_in
-A INPUT -i eth1 -j inet_in
-A FORWARD -i eth0 -o eth1 -j localnet_to_inet
-A FORWARD -i eth1 -o eth0 -j inet_to_localnet
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -o eth0 -j localnet_out
-A OUTPUT -o eth1 -j inet_out
-A inet_in -m state --state ESTABLISHED,RELATED -j ACCEPT
-A inet_to_localnet -m state --state ESTABLISHED,RELATED -j ACCEPT
-A localnet_to_inet -p icmp -m icmp --icmp-type any -j ACCEPT
-A localnet_to_inet -s 192.168.193.1 -j ACCEPT
-A localnet_to_inet -s 192.168.193.16 -j ACCEPT
-A localnet_to_inet -s 192.168.193.17 -j ACCEPT
-A localnet_in -j ACCEPT
-A localnet_in -s 192.168.193.1 -j ACCEPT
-A localnet_in -s 192.168.193.8 -j ACCEPT
-A localnet_in -s 192.168.193.9 -j ACCEPT
-A localnet_in -s 192.168.193.10 -j ACCEPT
-A localnet_in -s 192.168.193.11 -j ACCEPT
-A localnet_in -s 192.168.193.12 -j ACCEPT
-A localnet_in -s 192.168.193.14 -j ACCEPT
-A localnet_in -s 192.168.193.15 -j ACCEPT
-A localnet_in -s 192.168.193.16 -j ACCEPT
-A localnet_in -s 192.168.193.17 -j ACCEPT
-A localnet_in -s 192.168.193.19 -j ACCEPT
-A localnet_in -s 192.168.193.20 -j ACCEPT
-A localnet_in -s 192.168.193.22 -j ACCEPT
-A localnet_in -s 192.168.193.24 -j ACCEPT
-A localnet_in -m state --state ESTABLISHED,RELATED -j ACCEPT
-A inet_out -j ACCEPT
-A localnet_out -j ACCEPT
COMMIT
# Completed on Wed Mar 31 12:58:41 2010
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 37000; Возраст листа: 2446; Участников: 1366
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/1043075