Отправляет email-рассылки с помощью сервиса Sendsay

iptables

Hello All,

Требуется помощь по iptables.
Почитал документацию, однако мало чего понял.
Поразбиравшись, заметил, что вроде должен быть файл с правилами по умолчанию:
/etc/rc.firewall - у меня отсутствовал
Также выявил, что:
1. правила добавляются тем же видом, что и в rc.firewall
2. при сохранении правил, они записываются как-то хитро, также со значением счетчиков.

Просьба ко всем, имеющим конфиги от этого iptables - переслать на мою почту.
Особо интересуют правила для самбы, ftp сервера аси, почты, т.е. - в принципе
для домашней
машины.

Также интересует решение вот такой задачи:
есть несколько иногда изменяющихся диапазонов адресов, к примеру:
217.23.16.0/20
194.84.54.128/26
194.84.135.0/25
194.84.212.0/23

и интересует добавление этих адресов в правило для ftp сервера, т.е. чтобы только
с них был
виден ftp сервер.

Пример (скорее не рабочий, т.к. по памяти кто-то написал его.) видел вот такой
(от ipfw):

ip_list='
217.23.16.0/20
194.84.54.128/26
194.84.135.0/25
194.84.212.0/23
'
for i in ${ip_list}
do
${ipfw} add allow ip from me 20,21 to $i
${ipfw} add allow ip from $i to me 20,21
done

Ответить   "Kanogin A.A." Thu, 27 Jan 2005 23:04:06 +0300 (#305926)

 

Ответы:

Здравствуйте

А не проще NAT пробросить и все
iptables -t nat -A POSTROUTING -s твой IP --out-interface eth0 -j
SNAT --to-source IP провайдера

посмотри в /etc/init.d/ crhbgn iptabels и посмотри файл откуда он
праила при загрузке берет и потм делаешь
iptables-save > /etc/sysconfig/iptables
правила сохраняться и при следующей перезагрузке подгрузяться
автоматически а вообще man iptables тав все есть :-)))
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 15458; Возраст листа: 553; Участников: 1312
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/306143

Ответить   Fri, 28 Jan 2005 10:08:08 +0300 (#306143)

 

Доброго времени суток.

On Thu, 27 Jan 2005 23:04:06 +0300
"Kanogin A.A." <kanog***@s*****.ru> wrote:

На http://www.osrc.info/content.php?article.82 лежит моя статья по базовой настройке
iptables. Там, собственно, самые азы прикладного характера, зато все понятно:).

Это от дистрибутива зависит. У меня, например, настройки файрвола хранятся в
/etc/sysconfig/iptables.

========начало#!/bin/bash
for i in `cat /etc/ftp.iptables`; do
iptables -A INPUT -p TCP -s $i --dport 21 -j ACCEPT
iptables -A OUTPUT -p TCP -d $i --sport 21 -j ACCEPT
iptables -A OUTPUT -p TCP -d $i --sport 20 -j ACCEPT
done
========конецЗаписать в /usr/local/bin/ftp.iptables (для примера) и прописать путь к нему
в /etc/rc.d/rc.local. Предполагается, что прочие настройки будут добавлены ранее
(пример для разрешения доступа к ftp при DROP POLICY). Упоминаемый в скрипте
файл /etc/ftp.iptables (имя от балды) должен содержать список допустимых диапазонов
адресов, по одному на строчку.

Ответить   Sat, 29 Jan 2005 01:54:30 +0200 (#306734)