
| Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
![]() |
||
Linux в качестве шлюза
|
||
![]() |
|
|
Опции темы |
|
|
#1 |
|
йа Лыжнег
Сообщений: 757
Регистрация: 28.08.2007
|
Значит задача поднять на линухе шлюз.что то траблы у меня с IPtables может посоветуете что нить! eth0 91.195.87.112 - wan eth1 192.168.0.224 - lan 1)раздать всей подсети интернет про определенному списку портов с возможностью этот список менять. 2)есть 5 IP адресов которым нужен расширеный список портов 3)на сам файрвол доступ также с определнных адресов LAN 4)из загонов пробросить порт из WAN с определенного IP на хост в LAN 5)разрешить пинги с внешки с определенных хостов на WAN интерфейс 6)ну и сооитветственно все остальное должно быть запрещено |
|
|
|
|
#3 |
|
йа Лыжнег
Сообщений: 757
Регистрация: 28.08.2007
|
что то не осилил я Iptables ... скачалEnbian Firewall вполне достойная вещь...улучшеный аналог IPcop...кто пользовал просьба отписать. Мало ли какие гллюки будут..быду знать где спросить... единственный минус - именно Русской документации нет в принципе, хотя интрефейс частично русифицирован.
|
|
|
|
|
#6 | ||
|
Негодяй
Сообщений: 1,989
Регистрация: 09.11.2005
|
Цитата:
Цитата:
iptables -t nat -A POSTROUTING что откого куда и по каким портам -j MASQUERADE 1 - iptables -A FORWARD далее что откого куда и по каким портам (форвард нужно открывать в обе стороны) -j ACCEPT 2 - iptables -I FORWARD далее что откого куда и по каким портам (форвард нужно открывать в обе стороны) -j ACCEPT 3 - iptables -A INPUT далее что откого куда и по каким портам -j ACCEPT 4 - iptables -t nat -A PREROUTING 5 - iptables -A INPUT далее что откого куда и по каким портам -j ACCEPT 6 - iptables -P INPUT DROP |
||
|
|