Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как одним правилом разрешить маршрутизацию. / 2 сообщений из 2, страница 1 из 1
23.03.2009, 08:41
    #35884664
rus.elephant
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как одним правилом разрешить маршрутизацию.
Как одним правилом разрешить маршрутизацию определенной подсети или ip?
Допустим, чтобы мне разрешить выходить в инет машину с ip 192.168.0.100, я прописываю следующие правила.

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  172.22.6.150         0.0.0.0/0
ACCEPT     all  --  0.0.0.0/0            172.22.6.150

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

А как 1 правилом? или я правильно мылю, типа делаю двумя правилами?
...
Рейтинг: 0 / 0
24.03.2009, 06:24
    #35887075
Alex_Bratsk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как одним правилом разрешить маршрутизацию.
rus.elephant,

Все правильно, только я делаю так:
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED -j ACCEPT
т.е. разрешаю форвард из интернета только для установленных соединений.
И тогда для пользователя выход в инет будет одним правилом.
iptables -A FORWARD -p tcp -s 192.168.0.38 -d 0/0 -i eth1 -j ACCEPT
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как одним правилом разрешить маршрутизацию. / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]