iptables
поможите разобраться! уже 3 дня бьюсь, не могу настроить iptables под dialup.
не работает инет после нижеприведенных команд что не так делаю?
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
ставлю в блокировку
-A INPUT -i lo -j ACCEPT
loopback
-A INPUT -s 127.0.0.0/255.0.0.0 -i ppp -j DROP
-A INPUT -s 255.255.255.255 -i ppp -j DROP
-A INPUT -d 0.0.0.0 -i ppp -j DROP
-A INPUT -s 224.0.0.0/240.0.0.0 -i ppp -j DROP
-A INPUT -d 255.255.255.255 -i ppp -p icmp -j DROP
блокирование левых пакетов
-A INPUT -p icmp -j ACCEPT
icmp пусть бегают
-A INPUT -i ppp -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -i ppp -p tcp -m tcp --dport 53 -j ACCEPT
пропускаем dns
-A INPUT -i ppp -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -i ppp -p tcp -m tcp --dport 110 -j ACCEPT
почта
-A INPUT -i ppp -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -i ppp -p tcp -m tcp --sport 21 -j ACCEPT
ftp
-A INPUT -i ppp -p tcp -m tcp --sport 80 -j ACCEPT
web
-A OUTPUT -o lo -j ACCEPT
lopback
-A OUTPUT -s 127.0.0.0/255.0.0.0 -o ppp -j DROP
-A OUTPUT -s 224.0.0.0/240.0.0.0 -o ppp -j DROP
-A OUTPUT -d 224.0.0.0/240.0.0.0 -o ppp -j DROP
-A OUTPUT -d 255.255.255.255 -o ppp -p icmp -j DROP
блокирование левых пакетов
-A OUTPUT -p icmp -j ACCEPT
icmp пусть бегают
-A OUTPUT -o ppp -p udp -m udp --dport 53 -j ACCEPT
-A OUTPUT -o ppp -p tcp -m tcp --dport 53 -j ACCEPT
dns
-A OUTPUT -o ppp -p tcp -m tcp --sport 25 -j ACCEPT
-A OUTPUT -o ppp -p tcp -m tcp --sport 110 -j ACCEPT
почта
-A OUTPUT -o ppp -p tcp -m tcp --dport 21 -j ACCEPT
ftp
-A OUTPUT -o ppp -p tcp -m tcp --dport 80 -j ACCEPT
web
Где ppp поставь звездочку, например так ppp*
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 8012; Возраст листа: 318; Участников: 1164
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/164823
-*Информационный канал Subscribe.Ru
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru
http://subscribe.ru/ mailto:ask@subscribe.ru