Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: iptables Ubuntu Server 10.04  (Прочитано 1838 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Justbox

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
iptables Ubuntu Server 10.04
« : 04 Октября 2010, 08:19:22 »
Всем привет !
Счас делаю сервер доступа и использую как Вы уже догадались IPTABLES =)
Мне нужно пускать в офис много хостов по определенным портам ,ВПН не предлагать !
Вот пример моего скрипта :
(Нажмите, чтобы показать/скрыть)

Хочу чтобы работали правила которые выделил жирным ! Помогите разобраться что я делаю не так просто не хочется для каждого хоста создавать строку =(

Заранее благодарен !
« Последнее редактирование: 04 Октября 2010, 09:18:00 от sanb »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: iptables Ubuntu Server 10.04
« Ответ #1 : 04 Октября 2010, 09:16:50 »
Сама логика скрипта ушибленная...
Почитай документацию, там подробно расписано, как iptables работает. Твои хотения к его работе мало отношения имеют.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Justbox

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: iptables Ubuntu Server 10.04
« Ответ #2 : 04 Октября 2010, 09:50:53 »
Вот и началось ! Почему я в фре могу это сделать а тут нет !?
Хочу описать что для 20 магазинов нужно открыть 100 портов одной строкой вчем проблема ?

Оффлайн bubuntu-ru

  • Любитель
  • *
  • Сообщений: 92
    • Просмотр профиля
Re: iptables Ubuntu Server 10.04
« Ответ #3 : 04 Октября 2010, 19:22:05 »
Вот поигрался вроде нет проблем
$IPT -A INPUT -p TCP -s $Shops -m multiport --dports $Shops_ports -j ACCEPT #  стиль автора сохранен, только нет тсп_пакет

-A INPUT -s 89.20.132.10/32 -p tcp -m multiport --dports 22,3389,3128 -j ACCEPT
-A INPUT -s 208.67.202.13/32 -p tcp -m multiport --dports 22,3389,3128 -j ACCEPT
Ну и сам скрипт конечно термоядерный :). Зачем столько замен. Зачем столько своих цепочек.

 

Страница сгенерирована за 0.019 секунд. Запросов: 20.