Отправляет email-рассылки с помощью сервиса Sendsay

iptables

поможите разобраться! уже 3 дня бьюсь, не могу настроить iptables под dialup.
не работает инет после нижеприведенных команд что не так делаю?

:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
ставлю в блокировку
-A INPUT -i lo -j ACCEPT
loopback
-A INPUT -s 127.0.0.0/255.0.0.0 -i ppp -j DROP
-A INPUT -s 255.255.255.255 -i ppp -j DROP
-A INPUT -d 0.0.0.0 -i ppp -j DROP
-A INPUT -s 224.0.0.0/240.0.0.0 -i ppp -j DROP
-A INPUT -d 255.255.255.255 -i ppp -p icmp -j DROP
блокирование левых пакетов
-A INPUT -p icmp -j ACCEPT
icmp пусть бегают
-A INPUT -i ppp -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -i ppp -p tcp -m tcp --dport 53 -j ACCEPT
пропускаем dns
-A INPUT -i ppp -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -i ppp -p tcp -m tcp --dport 110 -j ACCEPT
почта
-A INPUT -i ppp -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -i ppp -p tcp -m tcp --sport 21 -j ACCEPT
ftp
-A INPUT -i ppp -p tcp -m tcp --sport 80 -j ACCEPT
web
-A OUTPUT -o lo -j ACCEPT
lopback
-A OUTPUT -s 127.0.0.0/255.0.0.0 -o ppp -j DROP
-A OUTPUT -s 224.0.0.0/240.0.0.0 -o ppp -j DROP
-A OUTPUT -d 224.0.0.0/240.0.0.0 -o ppp -j DROP
-A OUTPUT -d 255.255.255.255 -o ppp -p icmp -j DROP
блокирование левых пакетов
-A OUTPUT -p icmp -j ACCEPT
icmp пусть бегают
-A OUTPUT -o ppp -p udp -m udp --dport 53 -j ACCEPT
-A OUTPUT -o ppp -p tcp -m tcp --dport 53 -j ACCEPT
dns
-A OUTPUT -o ppp -p tcp -m tcp --sport 25 -j ACCEPT
-A OUTPUT -o ppp -p tcp -m tcp --sport 110 -j ACCEPT
почта
-A OUTPUT -o ppp -p tcp -m tcp --dport 21 -j ACCEPT
ftp
-A OUTPUT -o ppp -p tcp -m tcp --dport 80 -j ACCEPT
web

Ответить   Tue, 8 Jun 2004 00:22:12 +0400 (#164586)

 

Ответы:

Где ppp поставь звездочку, например так ppp*
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 8012; Возраст листа: 318; Участников: 1164
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/164823



-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   azalio Tue, 08 Jun 2004 09:23:48 +0400 (#164823)

 

8 июня 2004 г. 12:32:56 от Вас (263003-comp.soft.linux.discuss-list@subscribe.ru)
получено сообщение:

Убей эту строку.

Добавить
-A INPUT -i ppp --state RELATED,ESTABLISHED -j ACCEPT

////////////////////////////////////////////////////

А зачем, у тебя что DNS на машине стоит.

Аналогично.

Тудаже

////////////////////////////////////////////////////

:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
-A INPUT -i lo -j ACCEPT

-A INPUT -p icmp -j ACCEPT
-A INPUT -i ppp --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -i ppp -p udp -m udp --dport 53 -j ACCEPT # Нужно только в если DNS
сервер У тебя
-A INPUT -i ppp -p tcp -m tcp --dport 53 -j ACCEPT # Нужно только в если DNS
сервер У тебя

-A INPUT -i ppp -p tcp -m tcp --dport 25 -j ACCEPT # Нужно только в если SMTP
сервер у тебя
-A INPUT -i ppp -p tcp -m tcp --dport 110 -j ACCEPT # Нужно только в если POP
сервер у тебя

-A INPUT -i ppp -p tcp -m tcp --dport 21 -j ACCEPT # Нужно только в если FTP
сервер У тебя

-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -p icmp -j ACCEPT

-A OUTPUT -o ppp --state RELATED,ESTABLISHED -j ACCEPT

-A OUTPUT -o ppp -p udp -m udp --dport 53 -j ACCEPT
-A OUTPUT -o ppp -p tcp -m tcp --dport 53 -j ACCEPT

-A OUTPUT -o ppp -p tcp -m tcp --dport 25 -j ACCEPT
-A OUTPUT -o ppp -p tcp -m tcp --dport 110 -j ACCEPT

-A OUTPUT -o ppp -p tcp -m tcp --dport 21 -j ACCEPT
-A OUTPUT -o ppp -p tcp -m tcp --dport 80 -j ACCEPT

И замени все ppp на типа ppp0? а лучше на ppp+

С Уважением,
Веретенников Сергей : http://linux.spb.ru
MandrakeLinux 10 Final
Registered Linux user : #347939
ICQ# : 344939743

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 8022; Возраст листа: 318; Участников: 1164
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/164925



-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ mailto:ask@subscribe.ru

Ответить   Веретенников Сергей Tue, 8 Jun 2004 13:02:10 +0400 (#164925)