правило iptables hellpp

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Саша
мл. сержант
Сообщения: 126
Зарегистрирован: 2008-06-08 20:10:46
Контактная информация:

правило iptables hellpp

Непрочитанное сообщение Саша » 2010-01-30 11:01:21

Добрый день сегодня утром накрылся роутер... :cry:
настроил новый, все пользователи сидят через squid(sams) 3128 порт прокси
рядом с роутером(ip 192.168.0.2)стоит почтовый сервер(192.168.0.4), у меня не получается открыть свободный доступ для почтового сервера через роутер
в интернет чтобы потовы сервак свободно обращался в интернет и обратно......

вот мой конфиг, подскажите в чём я ошибся и подправте меня для меня это смертельно важно...

ПОПРАВКА!!! я настроил путём открытия всего ибо нужно было срочно люди подскажите как мне ограничить локальыне машины от инета чтобы доступ оставался через прокси т.е 3128.. а остальное дропнуть. и чтобы по прежнеме доступ у внутренней машины (почтоому серверу 192.168.0.4) был постоянно доступ в инет для приёма и отправки почты,роутер свободно давал ей.. во мой конфиг, пожалуйста подправте меня я новичёк, или нуБ :oops:

Код: Выделить всё

iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT
iptables -t nat -F PREROUTING
iptables -t nat -F POSTROUTING
iptables -t mangle -F


iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P INPUT ACCEPT

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p ICMP -j ACCEPT
iptables -A INPUT -i lo -p TCP --dport 80 -j ACCEPT
iptables -A INPUT -i eth0 -p TCP --dport 3128 -j ACCEPT

iptables -A FORWARD -i eth0 -j ACCEPT
iptables -A FORWARD -o eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 110 -j DNAT --to 192.168.0.4:110
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 25 -j DNAT --to 192.168.0.4:25

#SAMBA
iptables -A INPUT -p udp -m udp -s 192.168.0.0/24 --dport 137 -j ACCEPT
iptables -A INPUT -p udp -m udp -s 192.168.0.0/24 --dport 138 -j ACCEPT
iptables -A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.0.0/24  --dport 139 -j ACCEPT
iptables -A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.0.0/24 --dport 445 -j ACCEPT


iptables -A INPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p UDP -m state --state ESTABLISHED,RELATED -j ACCEPT

#SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p udp  --sport 22 -j ACCEPT

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/


Аватара пользователя
Hrafn
сержант
Сообщения: 239
Зарегистрирован: 2007-08-18 15:25:57
Откуда: Питер
Контактная информация:

Re: правило iptables hellpp

Непрочитанное сообщение Hrafn » 2010-01-31 16:46:08

Перед PREROUTING?ом