iptables
Hello All,
Требуется помощь по iptables.
Почитал документацию, однако мало чего понял.
Поразбиравшись, заметил, что вроде должен быть файл с правилами по умолчанию:
/etc/rc.firewall - у меня отсутствовал
Также выявил, что:
1. правила добавляются тем же видом, что и в rc.firewall
2. при сохранении правил, они записываются как-то хитро, также со значением счетчиков.
Просьба ко всем, имеющим конфиги от этого iptables - переслать на мою почту.
Особо интересуют правила для самбы, ftp сервера аси, почты, т.е. - в принципе
для домашней
машины.
Также интересует решение вот такой задачи:
есть несколько иногда изменяющихся диапазонов адресов, к примеру:
217.23.16.0/20
194.84.54.128/26
194.84.135.0/25
194.84.212.0/23
и интересует добавление этих адресов в правило для ftp сервера, т.е. чтобы только
с них был
виден ftp сервер.
Пример (скорее не рабочий, т.к. по памяти кто-то написал его.) видел вот такой
(от ipfw):
ip_list='
217.23.16.0/20
194.84.54.128/26
194.84.135.0/25
194.84.212.0/23
'
for i in ${ip_list}
do
${ipfw} add allow ip from me 20,21 to $i
${ipfw} add allow ip from $i to me 20,21
done
Здравствуйте
А не проще NAT пробросить и все
iptables -t nat -A POSTROUTING -s твой IP --out-interface eth0 -j
SNAT --to-source IP провайдера
посмотри в /etc/init.d/ crhbgn iptabels и посмотри файл откуда он
праила при загрузке берет и потм делаешь
iptables-save > /etc/sysconfig/iptables
правила сохраняться и при следующей перезагрузке подгрузяться
автоматически а вообще man iptables тав все есть :-)))
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 15458; Возраст листа: 553; Участников: 1312
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/306143