Все уже давно перешли на iptables и не могу помочь по настройке ipchains, а самостоятельно у меня не получается.1.1.1.1 - шлюз наземного интернета ограничевает людей в ipchains
1.1.1.2 - машина спутникова интернета, исходящий идет по 1.1.1.1На 1.1.1.1 прописано правило для 1.1.1.2 - раздавать инет без ограничения(-A forward -i eth0 -s 1.1.1.2 -j MASQ), но поидеи 1.1.1.2 нужно всего лишь два сайта для организации спутникового подключения(авторизации) т.е. кроме этих двух сайтов входящего трафика он не должен тянуть(?вот в этом сомнения, так ли это?).
Хотелось бы правило такое:
Входящие пакеты с наземного канала на 1.1.1.2 только с двух сайтов, а исходящий без ограничения.
Какой синтаксис в конфиге ipchains?Как видится мне:
eth0 - карточка "с инетом"-A input -i eth0 -s any/0 -d 1.1.1.2 -j DENY
-A input -i eth0 -s [нужный мне сайт для вх.] -d 1.1.1.2 -j ACCEPT
-A output -i eth0 -s any/0 -d 1.1.1.2 -j ACCEPT(сделал так, ipchains без ошибок загружается, но увы я никуда достучатся не могу)
>Все уже давно перешли на iptables и не могу помочь по настройке
>ipchains, а самостоятельно у меня не получается.Меня просто мучает любопытство, где вы нашли ведро ниже 2.4 и на кой черт оно вам нужно?
>>Все уже давно перешли на iptables и не могу помочь по настройке
>>ipchains, а самостоятельно у меня не получается.
>
>Меня просто мучает любопытство, где вы нашли ведро ниже 2.4 и на
>кой черт оно вам нужно?Стоти 2.4.2 :) на кой оно нужно, прошлый админ не стал уходить от него, а я пока втягиваюсь и текучку выполняю на имеющейся конфигурации.
Так это... аллё надо ж второе правило вперед поставить:
-A input -i eth0 -s [нужный мне сайт для вх.] -d 1.1.1.2 -j ACCEPT
-A input -i eth0 -s any/0 -d 1.1.1.2 -j DENY
-A output -i eth0 -s any/0 -d 1.1.1.2 -j ACCEPTиначе первое встреченное
-A input -i eth0 -s any/0 -d 1.1.1.2 -j DENY
блокирует все.
Оно ж по порядку перебирается.