Привет Всем.Я конечно очень сильно извиняюсь, наверное вопрос глупый, но все таки задам его.
Меня интерисует: Можно ли на маршрутизаторе с firewall'ом у которого все закрыто для внешнего мира и открыто для локальной сетки написав такое правило
$IPTABLES -A INPUT -i $INTERNET_IFACE -state --state RELATED -j ACCEPT
разрешить например по асе файлы передавать и тому подобное.Еще раз извиняюсь если вопрос действительно глупый.
Просто сидя читая http://www.opennet.me/docs/RUS/iptables/index.html подумал может можно.
Сам с линухом работаю недовно. Вот пытаюсь настроить брадмауэр.
Заранее спасибо!!!!!
>
>$IPTABLES -A INPUT -i $INTERNET_IFACE -state --state RELATED -j ACCEPT
>разрешить например по асе файлы передавать и тому подобное.
>
1 - FORWARD
2 - ESTABLISHED,RELATED
3 - загрузить модуль conntrack_icq
>Еще раз извиняюсь если вопрос действительно глупый.
>Просто сидя читая http://www.opennet.me/docs/RUS/iptables/index.html подумал может можно.
>Сам с линухом работаю недовно. Вот пытаюсь настроить брадмауэр.
IPTABLES TUTORIAL здесь на сайте
>>
>>$IPTABLES -A INPUT -i $INTERNET_IFACE -state --state RELATED -j ACCEPT
>>разрешить например по асе файлы передавать и тому подобное.
>>
>1 - FORWARD
>2 - ESTABLISHED,RELATED
>3 - загрузить модуль conntrack_icq
>>Еще раз извиняюсь если вопрос действительно глупый.
>>Просто сидя читая http://www.opennet.me/docs/RUS/iptables/index.html подумал может можно.
>>Сам с линухом работаю недовно. Вот пытаюсь настроить брадмауэр.
>IPTABLES TUTORIAL здесь на сайтеда извиняюсь чушь сморолзил
не
$IPTABLES -A INPUT -i $INTERNET_IFACE -state --state RELATED -j ACCEPTа так
$IPTABLES -A FORWARD -i $INTERNET_IFACE -state --state RELATED -j ACCEPTа про ESTABLISHED я забыл.
модуль надо подгружать явно или можно его в ядро вкомпилить????
>модуль надо подгружать явно или можно его в ядро вкомпилить????Можно и вкомпилить... только он идет в патчах POM на сайте netfilter.org
>>модуль надо подгружать явно или можно его в ядро вкомпилить????
>
>Можно и вкомпилить... только он идет в патчах POM на сайте netfilter.org
>
Ок. Спасибо. Буду разбираться дальше.Нравится мне здесь!!!!! :-))))))))