<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables и маршрутизация</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3881.html</link>
    <description>Правила:&lt;br&gt;iptables -P INPUT DROP&lt;br&gt;iptables -P FORWARD DROP&lt;br&gt;iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;iptables -A INPUT -s 127.0.0.0/8 -d 127.0.0.0/8 -i lo -j ACCEPT&lt;br&gt;iptables -A INPUT -p tcp --dport 22 -i ath0 -j ACCEPT&lt;br&gt;iptables -A INPUT -p icmp -j ACCEPT&lt;br&gt;iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE&lt;br&gt;&lt;br&gt;Или так, кому удобнее:&lt;br&gt;# iptables-save &lt;br&gt;# Generated by iptables-save v1.4.0 on Thu Jul 10 00:15:38 2008&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;108:15604&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;28:2106&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;256:16348&#093;&lt;br&gt;-A POSTROUTING -o ppp0 -j MASQUERADE &lt;br&gt;COMMIT&lt;br&gt;# Completed on Thu Jul 10 00:15:38 2008&lt;br&gt;# Generated by iptables-save v1.4.0 on Thu Jul 10 00:15:38 2008&lt;br&gt;*filter&lt;br&gt;:INPUT DROP &#091;83:14158&#093;&lt;br&gt;:FORWARD DROP &#091;20:1186&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;1735:198782&#093;&lt;br&gt;-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT &lt;br&gt;-A INPUT -s 127.0.0.0/8 -d 127.0.0.0/8 -i lo -j ACCEPT &lt;br&gt;-A INPUT -i ath0 -p tcp -m tcp --dport 22 -j ACCEPT &lt;br&gt;-A INPUT -p icmp -j ACCEPT &lt;br&gt;COMMIT&lt;br&gt;&lt;br&gt;Есть локальная сетка 192.168.0.0</description>

<item>
    <title>а где про маршрутизацию?? &#037;)) (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3881.html#2</link>
    <pubDate>Fri, 11 Jul 2008 08:03:55 GMT</pubDate>
    <description>&amp;gt;Правила: &lt;br&gt;&lt;br&gt;... 5 строк, не считая установки политик.&lt;br&gt;&lt;br&gt;&amp;gt;Или так, кому удобнее: &lt;br&gt;&amp;gt;# iptables-save &lt;br&gt;&lt;br&gt;Не-е-е, _удобнее_ это - ага! ;) - firehol. :) Кстати, совершенно &quot;случайно&quot; получится ещё и проще, и правльнее. Ну, и заработает ко всему прочему.&lt;br&gt;&lt;br&gt;---8&amp;lt;--- firehol-ppp0-example&lt;br&gt;version 5&lt;br&gt;&lt;br&gt;interface any 2me&lt;br&gt;  client all accept&lt;br&gt;  server &quot;ping ssh&quot; accept inface eth0&lt;br&gt;&lt;br&gt;router 2inet outface ppp0 inface eth0 src 192.168.0.0/24&lt;br&gt;  masquerade&lt;br&gt;  server all accept&lt;br&gt;---&amp;gt;8---&lt;br&gt;&lt;br&gt;... 5 &#037;) строк, не считая пустых, version и той, &quot;что у тебя нет&quot;. Но строки-то _короче_ :-D , читать их (да, когда научишься) проще.&lt;br&gt;&lt;br&gt;Упражнение: Поставить firehol на любую доступную машину с Lin* (наличие инета и соотв.интерфейсов _не_ обязательно, из зависимостей &#091;если # aptitude install filrehol не...&#093; - _bash_ и &quot;обычные&quot; shell утилиты (coreutils+sed+awk), iptables+iproute). Изучить генерируемые firehol из приведённого выше конфига наборы правил iptables &amp; co.&lt;br&gt;&lt;br&gt;Hints:&lt;br&gt;# ( cat ./firehol-ppp0-example; echo quit ) &amp;#124; filre</description>
</item>

<item>
    <title>iptables и маршрутизация (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3881.html#1</link>
    <pubDate>Thu, 10 Jul 2008 00:41:35 GMT</pubDate>
    <description>Здесь:&lt;br&gt;&amp;gt;iptables -P FORWARD DROP&lt;br&gt;&lt;br&gt;Транзитные пакеты не проходят через INPUT/OUTPUT, для них FORWARD&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
