Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества? Помогите нам с документацией!
0 Пользователей и 1 Гость просматривают эту тему.
1. 9 из 10 правил в INPUT легко заменяются одним -A INPUT -m state --state INVALID -j DROPвыставленным в самое начало.
2. Вы запустите у себяiptables -vLи полюбуйтесь на счётчики попаданий...Сразу будет видно, какие правила только глаза мозолят, ничего реально не делая.
3. Хотите открыть? Открывайте.-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
Ладно, давайте по очереди.iptables -A INPUT -i eth0 --source 192.168.1.0/24 --match state --state NEW,ESTABLISHED,RELATED -j ACCEPTСамое первое - не стоит мешать в одну кучу NEW,ESTABLISHED,RELATED.Второе - что вообще вы собираетесь этим правилом делать?
И... Правила, попавшие в цепочку FORWARD, не могут оказаться в цепочке INPUT без очень сильного колдунства...
alex@alexserver:~$ sudo iptables -A INPUT -p tcp –dport 6881 - j ACCEPTBad argument `–dport'Try `iptables -h' or 'iptables --help' for more information.alex@alexserver:~$
Как пробросить порт не одной машине в локалке, а всем. Грубо говоря, чтоб ко всем машинам в локалке 192.168.69.2-254 был открытый порт для торрента (6881)
sudo iptables -t nat -A PREROUTING -p tcp -d ВНЕШНИЙ_IP --dport 6881 -j DNAT --to-destination 192.168.69.191:6881sudo iptables -t nat -A POSTROUTING -p tcp --dst 192.168.69.191 --dport 6881 -j SNAT --to-source ВНЕШНИЙ_IP
И еще вопрос: после внесения этих изменений - порт пробросится сразу, или надо перезапустить сеть ? (restart network)
uPnP я хоть и поднял, но по-уму работать он не хочет.
# Разрешаем служебрый трафик-A INPUT -p icmp -j ACCEPT
Страница сгенерирована за 5.868 секунд. Запросов: 25.