<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как перенаправить запрос и закрыть все осталбные порты кроме одного</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77829.html</link>
    <description>Есть сеть 10.10.5.х&lt;br&gt;Сервер 10.10.5.10 он работает  чё то на типе маршрутизатора&lt;br&gt;Два интерфейса eth0 = 10.10.5.10 eth1 = 192.168.1.110 смотрит на АДСЛ&lt;br&gt;echo 1&amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE&lt;br&gt;всё бегает и работает но задача состоит в том что бы пробросить аську которая у нашего провайдера бесплатная то есть идея состоит в что бы добавить у пользователей маршут &lt;br&gt;route add login.icq.com mask 255.255.255.255 10.10.5.10&lt;br&gt;на локальном днс прописать что login.icq.com это на самом деле адрес аськт нашего провайдера &lt;br&gt;но как сделать так что бы клиент не заподозрил подмены то есть комп загрузил инет не подключен он у нас через ВПН&lt;br&gt;и как закрыть eth1 от выхода через него на другие айпи и порты&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Как перенаправить запрос и закрыть все осталбные порты кроме... (stakado)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77829.html#3</link>
    <pubDate>Wed, 12 Dec 2007 11:19:03 GMT</pubDate>
    <description>&amp;gt;iptables -P POSTROUTING ACCEPT &lt;br&gt;&amp;gt;на эту команду ругается iptables: Bad built-in chain name &lt;br&gt;&lt;br&gt;пардон, прогнался:&lt;br&gt;iptables -t nat -P POSTROUTING ACCEPT&lt;br&gt;&lt;br&gt;&amp;gt;без неё всё окей применяется только не пускает при чём если сбросить &lt;br&gt;&amp;gt;правила iptables -F то начинает пропускать &lt;br&gt;&amp;gt;пробовал убрать порты назначения не помогло &lt;br&gt;&lt;br&gt;Что выдаёт iptables -t nat -L?&lt;br&gt;Перед дропом в таблице форвард вставь лог, посмотри совпадают ли указанные ип/порты/интерфейсы.&lt;br&gt;iptables -I FORWARD 3 -j LOG --log-prefix &quot;FWD: &quot; # в твоём случае&lt;br&gt;&lt;br&gt;А проще - напиши в асю - 26420654.&lt;br&gt;</description>
</item>

<item>
    <title>Как перенаправить запрос и закрыть все осталбные порты кроме... (PCHunter)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77829.html#2</link>
    <pubDate>Wed, 12 Dec 2007 07:53:47 GMT</pubDate>
    <description>iptables -P POSTROUTING ACCEPT&lt;br&gt;на эту команду ругается iptables: Bad built-in chain name&lt;br&gt;&lt;br&gt;без неё всё окей применяется только не пускает при чём если сбросить правила iptables -F то начинает пропускать&lt;br&gt;пробовал убрать порты назначения не помогло&lt;br&gt;&lt;br&gt;&#091;root&#064;wln-fileserver /&#093;# iptables -nL&lt;br&gt;Chain INPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;Chain FORWARD (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;ACCEPT     tcp  --  10.10.5.0/24         217.70.119.181      tcp dpt:5190&lt;br&gt;ACCEPT     tcp  --  217.70.119.181       10.10.5.0/25        tcp spt:5190&lt;br&gt;DROP       all  --  0.0.0.0/0            0.0.0.0/0&lt;br&gt;&lt;br&gt;Chain OUTPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;вот как сча всё выглядит&lt;br&gt;&lt;br&gt;#iptables -P POSTROUTING ACCEPT&lt;br&gt;iptables -F FORWARD&lt;br&gt;iptables -P FORWARD ACCEPT&lt;br&gt;iptables -A FORWARD -i eth0 -o eth1 -s 10.10.5.0/24 -d 217.70.119.181 -p tcp --dport 5190 -j ACCEPT&lt;br&gt;iptables -A FORWARD -i eth1 -o eth0 -s 217.70.119.181 -d 10.1</description>
</item>

<item>
    <title>Как перенаправить запрос и закрыть все осталбные порты кроме... (stakado)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77829.html#1</link>
    <pubDate>Tue, 11 Dec 2007 13:19:00 GMT</pubDate>
    <description>Если всё правильно понял из вышеописанного:&lt;br&gt;# установка разрешающей политики на пост-маршрутизацию&lt;br&gt;iptables -P POSTROUTING ACCEPT&lt;br&gt;# очистка таблицы FORWARD&lt;br&gt;iptables -F FORWARD&lt;br&gt;# выставление политики разрешающей форвардить&lt;br&gt;iptables -P FORWARD ACCEPT&lt;br&gt;# разрешение форвардить пакеты с eth0 на eth1 от 10.10.5.0/24 на provider_icq_ip на порт 5190&lt;br&gt;iptables -A FORWARD -i eth0 -o eth1 -s 10.10.5.0/24 -d provider_icq_ip --dport 5190 -j ACCEPT&lt;br&gt;# разрешение на хождение пакетов в обратном направлении&lt;br&gt;iptables -A FORWARD -i eth1 -o eth0 -s provider_icq_ip -d 10.10.5.0/25 --sport 5190 -j ACCEPT&lt;br&gt;# вместо provider_icq_ip - указать ip icq-сервера провайдера&lt;br&gt;# запрет на форвардинг всего остального&lt;br&gt;iptables -A FORWARD -j DROP&lt;br&gt;&lt;br&gt;&amp;gt;route add login.icq.com mask 255.255.255.255 10.10.5.10 &lt;br&gt;&lt;br&gt;При написании этой строки у клиента - на dns-сервере, который используется клиентом запись для login.icq.com уже должна быть подменена, т.к. route не добавляет dns-имена, а конвертирует их в ip в момент добавления.&lt;br&gt;</description>
</item>

</channel>
</rss>
