zna4i az i 2ma sasedi sme varzani v LAN oba4e nz kak da napravq firewalla taka 4e da ot4ita. Ta eto q sxemata:
INTERNET--eth0-->ROUTER<--eth1--Switch----PC1+PC2+PC3
eth0 - 83.228.85.XXX
eth1 - 10.10.10.1
PC1 - 10.10.10.10
PC2 - 10.10.10.11
PC3 - 10.10.10.12
i iskam da si naprava firewall vav koito da dobavqm potrebitelite, a nedobavenite da nqmat net.
primerno:
Примерен код |
iptables -F iptables -X iptables -N userin iptables -N userout iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -A FORWARD -i eth0 -j userin iptables -A FORWARD -i eth1 -j userin iptables -A FORWARD -o eth0 -j userout iptables -A FORWARD -o eth1 -j userout iptables -A userin -s 10.10.10.10 iptables -A userout -d 10.10.10.10 iptables -A userin -s 10.10.10.11 iptables -A userout -d 10.10.10.11 |
no vav takav slu4aj iptables broi trafika samo na 10.10.10.10 i 10.10.10.11, a 10.10.10.12 ima net, a az iskam da se broi trafika za PC1 i PC2, a PC3(10.10.10.12) 6tom ne e dobaven da nqma net.
ta nqkoi 6te mi pomogne li da go opravq? '>