Отправляет email-рассылки с помощью сервиса Sendsay

WU и iptables

Приветствую, All!

Как настроить правила iptables для связи с вестерн юнион

Пока поставил входящие и форвард с адреса внутренней машины по всем
протоколам на адреса WU разрешить

Знаю, что IP протокол 47 gre и имхо UDP 1723

Андрей.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 12602; Возраст листа: 453; Участников: 1275
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/248465



-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.discuss
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru?subject=comp.soft.linux.discuss

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   "frofis" Thu, 21 Oct 2004 13:36:57 +0400 (#248465)

 

Ответы:

Приветствую!

Неужели нет никого кто разбирается в iptables или он этого не умеет?

With best regards, frofis. E-mail: frof***@s*****.ru

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 12639; Возраст листа: 454; Участников: 1274
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/248953



-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.discuss
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru?subject=comp.soft.linux.discuss

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   "frofis" Fri, 22 Oct 2004 12:40:07 +0400 (#248953)

 

On Fri, 22 Oct 2004 12:40:07 +0400
"frofis" <frof***@s*****.ru> wrote:

просто никто не знает что такое "IP протокол 47 gre".
включая меня.

Ответить   Antony Dovgal Fri, 22 Oct 2004 13:20:44 +0400 (#248976)

 

Hello, Antony!
You wrote to "comp.soft.linux.discuss (3497782)" <frof***@s*****.ru> on Fri, 22
Oct 2004 13:20:44 +0400:

всем f>>> протоколам на адреса WU разрешить

В fido7.ru.linux ответили -A INPUT -p 47 -j ACCEPT буду пробовать

With best regards, frofis. E-mail: frof***@s*****.ru

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 12642; Возраст листа: 454; Участников: 1274
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/248994



-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.discuss
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru?subject=comp.soft.linux.discuss

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   "frofis" Fri, 22 Oct 2004 14:09:11 +0400 (#248994)

 

есть!
попробуй в общем: если заработает, то модифицируй под конкретные
порты...

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -P FORWARD DROP
iptables -A FORWARD -i eth0 -o ppp0 -j ACCEPT
iptables -A FORWARD -i ppp0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A POSTROUTING -o ppp0 -j MASQUERADE

ppp0-наружный интерфейс
eth0-внутренний интерфейс

Ответить   Fri, 22 Oct 2004 14:23:46 +0300 (#249042)

 

Hello, Майоров!
You wrote to "comp.soft.linux.discuss (3497782)" <frof***@s*****.ru> on Fri, 22
Oct 2004 14:23:46 +0300:

Спасибо большое, хотя я спрашивал о выделении gre из tcp, а остальное есть,
но все равно спасибо за внимание!

With best regards, frofis. E-mail: frof***@s*****.ru

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 12647; Возраст листа: 454; Участников: 1274
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/249045



-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.discuss
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписаться: mailto:comp.soft.linux.discuss--unsub@subscribe.ru?subject=comp.soft.linux.discuss

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   "frofis" Fri, 22 Oct 2004 15:33:25 +0400 (#249045)

 

Здравствуйте, frofis.

22

Указанные правила разрешают доступ всех из внутренней сети наружу -
для всех протоколов. В то же время они не разрешают делать соединения
внутрь. А так как у тя там неивесные протоколы (или извесные, но хитро
названы), то мой пример должен обеспечить достаточную базовую функциональность
с
защитой от соединений извне. Потом, если заработает - возми в руки
сниффер, и определи закономерности - на какие порты WU идет и подправь
цепочку FORWARD...
УДАЧИ.

Ответить   Fri, 22 Oct 2004 15:04:43 +0300 (#249056)