Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - [решено] Фильтрация пакетов в Linux

Ответить
Настройки темы
Прочее - [решено] Фильтрация пакетов в Linux

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть устройство, у него есть три порта(на самом деле восемь и это dlink dir320, но это не важно), на нем стоит Линукс.
Первый порт подключен к компьютеру
Второй порт к локальной сети, где есть шлюз к интернет
Третий порт подключен к Yota(usb)
Нужно сделать так, чтобы то, что идет по 433 порту(или весь https) шло через третий порт, а все остальное по второму к гейтвею.
Подскажите, пожалуйста, можно ли это реализовать через iptables или route и как это осуществить?

Отправлено: 16:33, 10-02-2010

 

ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Batkom, это вроде как можно настроить из вёб-интерфейса

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 07:54, 11-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не нашел такого решения ни в одной из опробованных прошивок. А вот iptables точно везде должен быть.

Отправлено: 12:40, 11-02-2010 | #3


Пользователь


Сообщения: 55
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Попробуй подключиться к нему телнетом.

-------
______________________
Эх водки бы нам, да хлеба!
                       (Ю. Шевчук)


Отправлено: 17:56, 11-02-2010 | #4


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здорово! А что в телнете то писать?
Если бы подключение к телнет мне что-то дало, я бы не создавал эту тему.
Я не могу разобраться в синтаксисе iptables, потому и решил задать вопрос.

Отправлено: 13:14, 16-02-2010 | #5


Аватара для [mzd]

Линуксоид-стакановец


Сообщения: 2391
Благодарности: 186

Профиль | Отправить PM | Цитировать


Руководство по Iptables 1.1.19 Лучший документ по синтаксису iptables

-------
Живя в реальном мире, стремись к невероятному... Эрнесто Че Гевара
Everybody lies. (c) House M.D.
Базовая настройка Ubuntu. Документация для новичка.
Руководство по установке, начальной настройке и основам использования операционной системы Ubuntu

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:51, 16-02-2010 | #6


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Огромное спасибо! Отличное руководство, после пары часов изучения все понял.
Решение проблемы такое:
Ставим прошивку DD-WRT, подключаемся по телнету, пишем скрипт:
Код: Выделить весь код
nvram set rc_firewall="iptables -N test 
iptables -A test -o wimax0 -d <ip> -p 443 -j ACCEPT
iptables -A test -o wimax0 -j DROP 
iptables -I FORWARD -j bank"
nvram commit
reboot
Где <ip> - ип, на который нужно открыть доступ
Еще раз, огромное спасибо.

Отправлено: 13:46, 18-02-2010 | #7



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - [решено] Фильтрация пакетов в Linux

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
C/C++ - Фильтрация ввода данных DaRiYs Программирование и базы данных 5 19-10-2012 07:32
Маршрутизация и удаленный доступ (Фильтрация пакетов) mrkot Microsoft Windows NT/2000/2003 0 15-12-2008 08:41
Фильтрация файлов FiL1N-22rus Microsoft Windows NT/2000/2003 1 09-06-2007 11:04
NAT и фильтрация пакетов rooty Microsoft Windows NT/2000/2003 5 28-11-2005 09:37




 
Переход