The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите конфигом!"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите конфигом!"
Сообщение от Ustal emailИскать по авторуВ закладки on 03-Июл-03, 13:02  (MSK)
Помогите мне плиз конфигом, или правильнее сказать с конфигом...
Проблема у меня следубщая есть одн аресс во внешнюю сеть и и небольшая внутренняя сеточка, очень хочеться граматно сделать так, чтоб кампутеры спакойно смотрели в тернет и им все пакетики доходили. Чтоб поиграть можно было в Quke всякий. Целиком их в обжем пробрасывать.
P.S. Конфигурация: RedHat 9 iptables 1.2.7a
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Помогите конфигом!"
Сообщение от boss1575 Искать по авторуВ закладки on 07-Июл-03, 08:27  (MSK)
Вот,
eth0 - локальная сеть
eth1 - в инет

#!/bin/bash

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth0 -p icmp -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -m multiport --dport 20,21,22,80,123,443,6667 -j ACCEPT
iptables -A INPUT -i eth0 -p udp -m multiport --dport 20,21,22,80,123,443,6667 -j ACCEPT

iptables -A INPUT -i eth1 -m state --state ! ESTABLISHED,RELATED -j LOG
iptables -A INPUT -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i eth1 -p icmp -j ACCEPT

iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/16 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/16 -m state --state ESTABLISHED,RELATED -j ACCEPT

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Помогите конфигом!"
Сообщение от Ustal emailИскать по авторуВ закладки on 07-Июл-03, 10:07  (MSK)
Огромное спасибо? но наслолько я понимаю с игрухами будет тяжело. Прижёться допонять! А можно например просто вот так?
iptables  -t nat -A POSTROUTING -s 192.168.1.0/24 --out-interface eth0 -j SNAT  --to-source 194.###.###.156(инет айпи!)
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Помогите конфигом!"
Сообщение от Ustal emailИскать по авторуВ закладки on 07-Июл-03, 10:10  (MSK)
Заранне прошу прошу прощенья за допущенные граматические ошибки, постоянно тороплюсь, куда не знаю! ,-)
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Помогите конфигом!"
Сообщение от boss1575 Искать по авторуВ закладки on 07-Июл-03, 15:41  (MSK)
Игрушки работают (CS точно), им же все равно ;)
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Помогите конфигом!"
Сообщение от Ustal emailИскать по авторуВ закладки on 08-Июл-03, 10:58  (MSK)
Ну не скажи, ведь каждой из этих ирушек свой порт подавай! ,-)))
Я очень давно и очень долго играл в первый квэйк и знаю это точно! ,-)))
Ты мне лучше ответь подоёдет мне та строчка или нет?!


  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Помогите конфигом!"
Сообщение от boss1575 Искать по авторуВ закладки on 09-Июл-03, 02:40  (MSK)
>Ну не скажи, ведь каждой из этих ирушек свой порт подавай! ,-)))
>Я очень давно и очень долго играл в первый квэйк и знаю
>это точно! ,-)))
И?

>Ты мне лучше ответь подоёдет мне та строчка или нет?!
Она тебе не нужна, у тебя только один внешний ip. Да и если бы было бы несколько все равно использовался бы только основной.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Помогите конфигом!"
Сообщение от Ustal emailИскать по авторуВ закладки on 09-Июл-03, 15:27  (MSK)
хорошо, тогда обясни откуда в тваём конфиге беруться вот такие адреса: 192.168.0.0/16
  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Помогите конфигом!"
Сообщение от boss1575 Искать по авторуВ закладки on 10-Июл-03, 12:36  (MSK)
А ды документацию на iptables вообще не читал?
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2022 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру