Автор Тема: iptables  (Прочетена 2835 пъти)

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
Re: iptables
« Отговор #15 -: Nov 11, 2011, 00:51 »
anakinn, аз така и не разбрах ти пробва ли при да изчистиш всички правила в iptables (заедно с NAT таблицата) и после: iptables -P FORWARD ACCEPT, -P INPUT ACCEPT, -P OUTPUT ACCEPT? Тогава ping минава ли м/у двете мрежи?
Започни с debug от най-обикновенна (опростена) конфигурация.

И да добавя провери и маршрутизирането, ако продължава да няма ping, ако трябва добави статични мрашрути (примерно ако пътя до др. мрежа се различава от този към def gw) и виж.
« Последна редакция: Nov 11, 2011, 00:57 от Astor »
Активен

Няма начин, да няма начин!

anakinn

  • Напреднали
  • *****
  • Публикации: 190
    • Профил
Re: iptables
« Отговор #16 -: Nov 11, 2011, 14:04 »
не че толкова ги крия - за мака да предпочитам по една или друга причина да е скрит
не е толкова важен нали - синтаксиса е ясен,разделя се с две точки ХХ:ХХ:ХХ и т.н.
а айпитата понеже това нещо, за което питам искам да го направя на 3-4 машини
и вече сам не знам за коя питам точно, затова го давам общи за .1. мрежа или .10. мрежа

пуснах фв само с този конфиг:
 cat fa

EXTERNAL_IP="192.168.1.101"
INTERNAL_IP="192.168.10.5"
TARGET_IP="192.168.10.15
TARGET_PORT="3050"
EXT_IF="eth0"
INT_IF="eth1"
ANY="0.0.0.0/0"
USERS_FILE="/etc/fw/user_ip.txt"
# Gives all machines defs
# =======================
if [ -f $USERS_FILE ]; then
   USER_IP=`cat $USERS_FILE`
else
   USER_IP="1.2.3.4|00:00:00:00:00:00"
fi
# End all machines defs
# *********************

# Flush tables
# ============
iptables -F
iptables -X
iptables -t nat -F

# Set Default Policy
# ==================
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

и нищо не минава, дори 3050, на който си работим
демек...
нещо и аз се завъртях мисля че всичко трябваше да върви ?
или понеже не пише кое към къде затова не сработва
т.е. да пробвам ли с "fa" файл-а и тогава редиректите ?
« Последна редакция: Nov 11, 2011, 14:06 от anakinn »
Активен

anakinn

  • Напреднали
  • *****
  • Публикации: 190
    • Профил
Re: iptables
« Отговор #17 -: Nov 18, 2011, 14:21 »
отказахме ли се :-)
Активен

backinblack

  • Напреднали
  • *****
  • Публикации: 3201
    • Профил
Re: iptables
« Отговор #18 -: Nov 18, 2011, 16:26 »
Аз съм малко бос по тези рутирания, но теоретично си мисля, че не може да стане така, а трябва да обърнеш реда.
Генто-то е рутер и член на двете мрежи. Май трябва да пуснеш нет на цялата мрежа, а на отделни компютри да забраниш, тука вече нещо като фаеруол трябва да се намеси, а не да забраняваш нета на мрежата и да търсиш начин на отделни компютри да го пуснеш.

Наскоро ме бъзикаха, че правя в Линукс уиндоуски работи като приложих този туториал на моя си комп от който и сега пиша, но всичко става доста по-лесно, а цената е около 150МБ рам в повече.
Та, сега в момента не съм със pfSense, че правя едни експерименти дето не ми е удобно рутера да ми е в компютъра, но докато я разцъквах, имаше някакви такива възможности да спира нета на определени компютри в мрежата.
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
iptables
Настройка на програми
ivanatora 16 10172 Последна публикация May 25, 2003, 11:34
от mtab
iptables
Настройка на програми
Danakich 1 3837 Последна публикация Jul 30, 2003, 14:50
от ShAnTaV
iptables???
Настройка на програми
spooky 0 2712 Последна публикация Nov 15, 2003, 15:10
от spooky
za iptables
Хардуерни и софтуерни проблеми
Slavnik 3 3917 Последна публикация Jan 10, 2004, 22:56
от frinko
Лимит на връзки със iptables
Настройка на програми
saturn_vk 15 5997 Последна публикация Feb 10, 2004, 14:28
от