Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!
0 Пользователей и 1 Гость просматривают эту тему.
xxx@xxx:~$ sudo iptables-save# Generated by iptables-save v1.3.6 on Mon Sep 6 08:20:28 2010*filter:INPUT DROP [28:2068]:FORWARD DROP [0:0]:OUTPUT DROP [0:0]-A INPUT -d мой_внешний_белый_ИП -p udp -m udp --dport 53 -j DROP-A INPUT -p tcp -m tcp --dport 3128 -j QUEUE-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT-A INPUT -p tcp -m tcp --dport 631 -j ACCEPT-A INPUT -d мой_внутренний_ип_шлюза -p tcp -m tcp --dport 80 -j ACCEPT-A INPUT -d 192.168.2.0/255.255.255.0 -j ACCEPT-A INPUT -d 127.0.0.0/255.0.0.0 -j ACCEPT-A INPUT -j QUEUE-A FORWARD -j QUEUE-A OUTPUT -p tcp -m tcp --sport 3128 -j QUEUE-A OUTPUT -p tcp -m tcp --sport 22 -j ACCEPT-A OUTPUT -p tcp -m tcp --sport 631 -j ACCEPT-A OUTPUT -p tcp -m tcp --sport 80 -j ACCEPT-A OUTPUT -s 192.168.2.0/255.255.255.0 -j ACCEPT-A OUTPUT -s 127.0.0.0/255.0.0.0 -j ACCEPT-A OUTPUT -j QUEUECOMMIT# Completed on Mon Sep 6 08:20:28 2010# Generated by iptables-save v1.3.6 on Mon Sep 6 08:20:28 2010*nat:PREROUTING ACCEPT [14304:4183022]:POSTROUTING ACCEPT [5606:419416]:OUTPUT ACCEPT [6103:452748]-A PREROUTING -d 192.168.2.0/255.255.255.0 -p tcp -m tcp --dport 80 -j ACCEPT-A PREROUTING -s 192.168.2.0/255.255.255.0 -d ! 192.168.2.0/255.255.255.0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128-A PREROUTING -i eth0 -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.2.4:3389 [b](вот тут надо поправить на другой ИП)[/b]-A POSTROUTING -s 192.168.2.0/255.255.255.0 -j MASQUERADECOMMIT# Completed on Mon Sep 6 08:20:28 2010
ТС, никто, кроме тебя не сможет ответить на вопрос, каким образом у тебя загружаются правила, ибо вариантов море. Ищи в/etc/network/interfaces/etc/network/if-up.d/etc/rc.local/etc/init.d
Страница сгенерирована за 0.016 секунд. Запросов: 20.