URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3976
[ Назад ]

Исходное сообщение
"ipchains - исходящие пускать, входящие только с двух адресов, как?"

Отправлено yar1kz , 17-Сен-08 15:17 
Все уже давно перешли на iptables и не могу помочь по настройке ipchains, а самостоятельно у меня не получается.

1.1.1.1 - шлюз наземного интернета ограничевает людей в ipchains
1.1.1.2 - машина спутникова интернета, исходящий идет по 1.1.1.1

На 1.1.1.1 прописано правило для 1.1.1.2 - раздавать инет без ограничения(-A forward -i eth0 -s 1.1.1.2 -j MASQ), но поидеи 1.1.1.2 нужно всего лишь два сайта для организации спутникового подключения(авторизации) т.е. кроме этих двух сайтов входящего трафика он не должен тянуть(?вот в этом сомнения, так ли это?).
Хотелось бы правило такое:
Входящие пакеты с наземного канала на 1.1.1.2 только с двух сайтов, а исходящий без ограничения.
Какой синтаксис в конфиге ipchains?

Как видится мне:
eth0 - карточка "с инетом"

-A input -i eth0 -s any/0 -d 1.1.1.2 -j DENY
-A input -i eth0 -s [нужный мне сайт для вх.] -d 1.1.1.2 -j ACCEPT
-A output -i eth0 -s any/0 -d 1.1.1.2 -j ACCEPT

(сделал так, ipchains без ошибок загружается, но увы я никуда достучатся не могу)


Содержание

Сообщения в этом обсуждении
"ipchains - исходящие пускать, входящие только с двух адресов..."
Отправлено angra , 18-Сен-08 01:51 
>Все уже давно перешли на iptables и не могу помочь по настройке
>ipchains, а самостоятельно у меня не получается.

Меня просто мучает любопытство, где вы нашли ведро ниже 2.4 и на кой черт оно вам нужно?


"ipchains - исходящие пускать, входящие только с двух адресов..."
Отправлено yar1kz , 18-Сен-08 09:43 
>>Все уже давно перешли на iptables и не могу помочь по настройке
>>ipchains, а самостоятельно у меня не получается.
>
>Меня просто мучает любопытство, где вы нашли ведро ниже 2.4 и на
>кой черт оно вам нужно?

Стоти 2.4.2 :) на кой оно нужно, прошлый админ не стал уходить от него, а я пока втягиваюсь и текучку выполняю на имеющейся конфигурации.


"ipchains - исходящие пускать, входящие только с двух адресов..."
Отправлено gapsf2 , 19-Сен-08 08:32 
Так это... аллё надо ж второе правило вперед поставить:
-A input -i eth0 -s [нужный мне сайт для вх.] -d 1.1.1.2 -j ACCEPT
-A input -i eth0 -s any/0 -d 1.1.1.2 -j DENY
-A output -i eth0 -s any/0 -d 1.1.1.2 -j ACCEPT

иначе первое встреченное
-A input -i eth0 -s any/0 -d 1.1.1.2 -j DENY
блокирует все.
Оно ж по порядку перебирается.