Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » Запрет подсетей через iptables

Ответить
Настройки темы
Запрет подсетей через iptables

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть сеть из 83 компов, шлюз на OpenSuSe 11. На шлюзе работает squid, iptables настроен на макарадинг всего...
Код: Выделить весь код
-A forward_int -s 212.49.xxx.xxx/32 -d 192.168.0.0/24 -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT  -A forward_int -s 192.168.0.0/24 -d 212.49.xxx.xxx/32 -p tcp -m tcp --dport 0 -j LOG --log-prefix "SFW2-FWDint-ACC-REVMASQ " --log-tcp-options --log-ip-options  -A forward_int -s 192.168.0.0/24 -d 212.49.xxx.xxx/32 -p tcp -m tcp --dport 0 -j ACCEPT  -A forward_int -s 212.49.xxx.xxx/32 -d 192.168.0.0/24 -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
Причина такой безхозяйственности проста - на некоторых кл. компах настроен VPN с вн. миром. Внешний траффик ограничен, поэтому нужно перекрыть все и оставить только определенные блоки IP, скажем 77.164.142.0/19 и 212.49.125.0/24. Видимо админ который работал до меня не особо заботился о безопасности, раз оставил все так. Для меня же после IPFW, iptables проедставляется какой-то непонятной кучей, а сменить Linux на FreeBSD мне не дают. Вопрос:
КАК?!
Скурил кучу манов, гугел уже запугал запросами, а так и не могу понять что и как делать.

Отправлено: 14:11, 14-09-2009

 

Аватара для Аlchemist

Старожил


Сообщения: 437
Благодарности: 46

Профиль | Отправить PM | Цитировать


Цитата Raven_kg:
КАК?! »
вставить фряшный шлюз в цепочку между внешним миром и ненавистным iptables
на старом шлюзе фаер отключить

-------
IT house


Отправлено: 14:55, 23-09-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » Запрет подсетей через iptables

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - Запрет флешек через батник YDen Скриптовые языки администрирования Windows 1 30-08-2009 09:53
Redhat/Fedora - [iptables] Пусть весь исходящий трафик на 25 порт, через определённый интерфейс Gangabass Общий по Linux 0 15-05-2009 11:33
Redhat/Fedora - Удалённый доступ к Windows через iptables Gangabass Общий по Linux 9 14-01-2009 15:25
Запрет насохранение файлов через браузер через GP artem_ Microsoft Windows NT/2000/2003 2 19-06-2008 17:34
IPTABLES!!! RULES, Разгавор о iptables BuuG Общий по Linux 17 03-03-2006 16:00




 
Переход