Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco
0 Пользователей и 1 Гость просматривают эту тему.
iptables -t filter -P FORWARD DROPiptables -t filter -A FORWARD -i ppp0 -o eth1 -m conntrack --ctstate DNAT,RELATED,ESTABLISHED -j ACCEPTiptables -t filter -A FORWARD -i ppp0 -o eth1 -j DROPiptables -t filter -A FORWARD -i ppp+ -o eth1 -j ACCEPTiptables -t filter -A FORWARD -i eth1 -o ppp0 -m mac --mac-source C4:46:19:5A:8A:46 -j ACCEPTiptables -t filter -A FORWARD -i eth1 -o ppp0 -m mac --mac-source 1C:65:9D:23:AB:AE -j ACCEPTiptables -t filter -A FORWARD -i eth1 -o ppp0 -m mac --mac-source 14:d6:4d:ea:4b:5b -j ACCEPTiptables -t filter -A FORWARD -i eth1 -o ppp0 -m mac --mac-source 00:18:f3:f2:c4:15 -j ACCEPTiptables -t filter -A FORWARD -i eth1 -o ppp0 -m mac --mac-source 78:d6:f0:9f:e1:a3 -j ACCEPT
iptables -A FORWARD -i eth1 -o ppp0 -j DROPiptables -A FORWARD -i eth1 -o ppp+ -j ACCEPT
т.е. если я вас правильно понимаю. то политику DROP я убираю.
Чем ?
auto loiface lo inet loopback up iptables-restore </path/to/iptables.dump down iptables-save >/path/to/iptables.dump
Код: (text) [Выделить] up iptables-restore </path/to/iptables.dump down iptables-save >/path/to/iptables.dump
up iptables-restore </path/to/iptables.dump down iptables-save >/path/to/iptables.dump
Лучше уж в другой файл (например с датой и временем в названии), чтобы можно было легко откатиться.Но на вкус и на цвет...
Страница сгенерирована за 0.348 секунд. Запросов: 26.