Автор Тема: RedHad 9 - router  (Прочетена 939 пъти)

MegatroniC

  • Напреднали
  • *****
  • Публикации: 26
    • Профил
RedHad 9 - router
« -: Feb 23, 2006, 16:21 »
zdraveite, imam sledniq problem
mreja s okolo 20 komputara, adsl vruska. Sega se opitvam da pusna ruter na linux poneje linksisa ni izgarmq '<img'>
adresite v mrejata sa 192.168.0.X
adsl-a; dava adres na rutera 192.168.1.2 i dns 192.168.1.1

napravih sledniq skript:

#!/bin/sh
IPTABLES=/sbin/iptables

LAN=192.168.0.0/29
LAN_ETH=eth1
INET_IP=192.168.1.2
INET_ETH=eth0

echo "1">/proc/sys/net/ipv4/ip_forward

$IPTABLES -P OUTPUT DROP

$IPTABLES -P INPUT DROP

$IPTABLES -P FORWARD DROP


$IPTABLES -F

$IPTABLES -F -t nat

$IPTABLES -F INPUT

$IPTABLES -F OUTPUT

$IPTABLES -F FORWARD

$IPTABLES -P OUTPUT ACCEPT

$IPTABLES -P INPUT DROP

$IPTABLES -P FORWARD DROP

$IPTABLES -A INPUT -i lo -j ACCEPT

$IPTABLES -A OUTPUT -o lo -j ACCEPT

$IPTABLES -A FORWARD -i $LAN_ETH -s $LAN -p tcp --sport 137:139 -d ! $LAN -j DROP

$IPTABLES -A FORWARD -i $LAN_ETH -s $LAN -p udp --sport 135:139 -d ! $LAN -j DROP

$IPTABLES -A FORWARD -i $LAN_ETH -s $LAN -p tcp --sport 445 -d ! $LAN -j DROP

$IPTABLES -A FORWARD -i $LAN_ETH -s $LAN -p udp --sport 445 -d ! $LAN -j DROP


$IPTABLES -A INPUT -p icmp --icmp-type echo-request -s $LAN -j ACCEPT

$IPTABLES -A INPUT -i $LAN_ETH -s $LAN -j ACCEPT

$IPTABLES -A OUTPUT -m state --state NEW -j ACCEPT

$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT


$IPTABLES -t nat -A POSTROUTING -o $INET_ETH -s $LAN -d ! $LAN -j SNAT --to $INET_IP

$IPTABLES -A FORWARD -i $LAN_ETH -s $LAN -d ! $LAN -o $INET_ETH -j ACCEPT

skripta go prisvoih na root s komandata - chown root.root
i go napravih izpylnim s - chmod 700

no sled startiraneto mu, nqma net po vutreshnite pc-ta. Dajte edno ramo molq vi.
Ako ima neshto po elementarno kato izpalnenie, kajete nego, 4e ve4e kakvo li ne probvah
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
RedHad 9 - router
« Отговор #1 -: Feb 23, 2006, 17:08 »
Виж това
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

  • Гост
RedHad 9 - router
« Отговор #2 -: Feb 23, 2006, 17:21 »
СЛУШАЙ ВЕСО
VESO
Активен

MegatroniC

  • Напреднали
  • *****
  • Публикации: 26
    • Профил
RedHad 9 - router
« Отговор #3 -: Feb 24, 2006, 10:40 »
справих се, смесих два скрипта '<img'>

сега това което ме интересува е могали да си човъркам в рутера от друг компютър в мрежата, с putty или нещо друго ?

едит: и това разбрах '<img'>
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Router
Настройка на програми
Wiz 4 2443 Последна публикация Apr 19, 2004, 03:01
от XaugyTuH
Router
Настройка на програми
jm 1 2192 Последна публикация May 30, 2004, 10:21
от Йордан
Router
Идеи и мнения
Devilhunter 5 2858 Последна публикация Sep 13, 2004, 21:59
от XaugyTuH
Redhad 9.0
Настройка на програми
unoto 0 537 Последна публикация Nov 06, 2005, 22:29
от unoto
Redhad 9 - рутер, проблем
Настройка на хардуер
MegatroniC 3 743 Последна публикация Jun 21, 2006, 15:43
от Hapkoc