Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / IP tables for 4 net's / 5 сообщений из 5, страница 1 из 1
06.06.2005, 17:24:48
    #33103222
NikLok
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IP tables for 4 net's
На сервере 4 сетевых карты, с адресами допустим 192.168.1.10/24 192.168.10.20/24 192.168.20.60/24 и 192.168.30.80/24. Требуется обеспечить возмомжность соединения X клиентов из сети 192.168.10/24 к серверам в сети 192.168.1/24.
При этом остальной кислород надоть перекрыть.
Хочу для этого поднять iptables. ( RH 7.3 ) Что для этого надоть написать в /etc/sysconfig/iptables и надо ли заносить маршруты статитческого роутинга в /etc/sysconfig/static-route. Помогите пож-ста, Linux идет пока тяжеловато!
...
Рейтинг: 0 / 0
06.06.2005, 22:19:40
    #33103625
g613
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IP tables for 4 net's
прописать в /etc/sysctl.conf
net.ipv4.ip_forward = 1

на удаленных хостах прописать роутинг твоих сетей на комп с шапкой

на шапке настроить доступ с помощью ACL в iptables

если сеть настроена нормально ( в смысле с РХ у тебя доступны сети всех сетевых интерфейсов ) дополнительный роутинг вроде не нужен...
...
Рейтинг: 0 / 0
07.06.2005, 16:21:42
    #33105342
NikLok
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IP tables for 4 net's
g613прописать в /etc/sysctl.conf
net.ipv4.ip_forward = 1
Это понятно и сделано уже.

g613на удаленных хостах прописать роутинг твоих сетей на комп с шапкой
Не совсем понятно как это сделать на WinXp.?

g613на шапке настроить доступ с помощью ACL в iptables
Что такое этот ACL. Где искать описание

g613если сеть настроена нормально ( в смысле с РХ у тебя доступны сети всех сетевых интерфейсов ) дополнительный роутинг вроде не нужен...
Физически да. А в чем заключается такая настройка?
...
Рейтинг: 0 / 0
08.06.2005, 15:49:35
    #33107528
g613
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IP tables for 4 net's
NikLok
g613на удаленных хостах прописать роутинг твоих сетей на комп с шапкой
Не совсем понятно как это сделать на WinXp.?


...если честно я тоже без подсматривания не скажу, а подсматреть щас негде.... :)


g613на шапке настроить доступ с помощью ACL в iptables
Что такое этот ACL. Где искать описание


несколько не так сказал - настроить правила ИП-таблеса для ограничения доступа из одних сетей в другие... ( то что ты собственно и хотел писать в /etc/sysconfig/iptables )



g613если сеть настроена нормально ( в смысле с РХ у тебя доступны сети всех сетевых интерфейсов ) дополнительный роутинг вроде не нужен...
Физически да. А в чем заключается такая настройка?

...ну пинги ходят - уже хорошо... :)
...
Рейтинг: 0 / 0
08.06.2005, 20:29:05
    #33108152
Adekamer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IP tables for 4 net's
iptables -A FORWARD -s ip-adress-klient -p tcp --dport 6000:6010 -d ip-adress-xserver -j ACCEPT
повторяем до умопорачения с нужными нам адресами
iptables -A FORWARD -p tcp --dport 6000:6010 -j DROP/REJECT (кому что нравится)
это мы всем остальным перекрыли кислород

Join us and be our friend!
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / IP tables for 4 net's / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]