powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как одним правилом разрешить маршрутизацию.
2 сообщений из 2, страница 1 из 1
Как одним правилом разрешить маршрутизацию.
    #35884664
rus.elephant
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Как одним правилом разрешить маршрутизацию определенной подсети или ip?
Допустим, чтобы мне разрешить выходить в инет машину с ip 192.168.0.100, я прописываю следующие правила.

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  172.22.6.150         0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            172.22.6.150

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

А как 1 правилом? или я правильно мылю, типа делаю двумя правилами?
...
Рейтинг: 0 / 0
Как одним правилом разрешить маршрутизацию.
    #35887075
Alex_Bratsk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rus.elephant,

Все правильно, только я делаю так:
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED -j ACCEPT
т.е. разрешаю форвард из интернета только для установленных соединений.
И тогда для пользователя выход в инет будет одним правилом.
iptables -A FORWARD -p tcp -s 192.168.0.38 -d 0/0 -i eth1 -j ACCEPT
...
Рейтинг: 0 / 0
2 сообщений из 2, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как одним правилом разрешить маршрутизацию.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]