Имя пользователя:
Пароль:
 

Название темы: Вопрос по iptables
Показать сообщение отдельно

Аватара для fossil

Ветеран


Сообщения: 637
Благодарности: 20

Профиль | Сайт | Отправить PM | Цитировать


Я так понял пускать он должен в другую локалку? Если же нет, то удали последнее правило.
Код: Выделить весь код
IPTABLES -F
IPTABLES -t nat -F
IPTABLES -X

IPTABLES -P INPUT DROP
IPTABLES -P OUTPUT ACCEPT
IPTABLES -P FORWARD DROP

IPTABLES -A INPUT -i lo -j ACCEPT
IPTABLES -A INPUT -p UDP -m multiport --dport 53,7723 -j ACCEPT
IPTABLES -A INPUT -p ICMP --icmp-type 8 -j ACCEPT

IPTABLES -A INPUT --source 192.168.0.0/24 -j ACCEPT
IPTABLES -A FORWARD --source 192.168.0.0/24 -j ACCEPT

IPTABLES -t nat  -A POSTROUTING -o eth1 -j SNAT --to-source 10.10.10.10

-------
Согласно непопулярному мнению, Windows - враждебная ОС.
Так получилось, что Windows не выбирает себе друзей.


Отправлено: 08:03, 29-11-2006 | #4

Название темы: Вопрос по iptables