Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Как открыть все порты udp только для одного ip  (Прочитано 12640 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн MaratSh

  • Участник
  • *
  • Сообщений: 204
  • Всё пройдёт...
    • Просмотр профиля
Re: Как открыть все порты udp только для одного ip
« Ответ #15 : 26 Августа 2010, 15:02:14 »
В цепочку udp_packets попадают только пакеты идущие через INPUT, а тебе нужно добавить правило в Forward.

Пользователь решил продолжить мысль 26 Августа 2010, 15:04:08:
Добавь перед строкой:
$IPTABLES -A FORWARD -j DROP
такие:
$IPTABLES -A FORWARD -s 192.168.0.215 -p udp -j ACCEPT
$IPTABLES -A FORWARD -d 192.168.0.215 -p udp -j ACCEPT
« Последнее редактирование: 26 Августа 2010, 19:01:42 от MaratSh »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Как открыть все порты udp только для одного ip
« Ответ #16 : 26 Августа 2010, 23:59:57 »
Объясни, зачем ВООБЩЕ добавлять строку
$IPTABLES -A FORWARD -j DROP
?
Если берёшься советовать, советую правильно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн MaratSh

  • Участник
  • *
  • Сообщений: 204
  • Всё пройдёт...
    • Просмотр профиля
Re: Как открыть все порты udp только для одного ip
« Ответ #17 : 28 Августа 2010, 10:46:45 »
AnrDaemon то что DROP, уже задан в политике по-умолчанию я видел - просто не стал перегружать моск топик-стартера. :)

Оффлайн Hmury

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
Re: Как открыть все порты udp только для одного ip
« Ответ #18 : 28 Августа 2010, 11:59:16 »
Огромное спасибо, все получилось с последними советами )
Iptables - пока для меня неосвоенная область... Буду изучать потихоньку.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Как открыть все порты udp только для одного ip
« Ответ #19 : 28 Августа 2010, 15:32:38 »
AnrDaemon то что DROP, уже задан в политике по-умолчанию я видел - просто не стал перегружать моск топик-стартера. :)

А стОило. Лень надо выбивать, пока она не заползла во все щели.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.611 секунд. Запросов: 23.