Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Помогите настроить iptables  (Прочитано 404 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн My name is ...

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Помогите настроить iptables
« : 22 Марта 2015, 12:48:03 »
Доброго времени суток!

Я знаю что подобную тему уже открывали и вы сейчас перенаправите куда нибудь на другое место меня, скажите читай документацию и т.п. ....
Но все же я напишу :)

Есть сервер, роутер. На нем: почта, сайт, фтп, а так же прокси сервер.
eth0 - внешний интерфейс
eth1.1 (192.168.0.0/24)- внутренняя сеть
eth.1.2 (192.168.1.0/24)- Wi-fi

Когда в iptables было прописано правило:
-A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

работал пинг на сайты, работал фтп извне.

после того как настроил прокси сервер и прописал правило

-A POSTROUTING -s 192.168.0.0/24 -d 192.168.0.0/24 -j SNAT --to-source 192.168.0.5
прокси работает, фильтрует трафик (ну во всяком случае пока не видел косяков).

ФТП из вне перестал работать (внутри сети работает нормально), а мне бы из дому заходить править сайт.
и пинг не работает наружу из сети.

фтп - proftpd
прокси - squid+squidguard.

помогите настроить фтп,
а еще помогите пустить другие сервера в обход прокси.

Заранее благодарен.

P.S. Забыл написать как на прокси заворачиваю:
-A PREROUTING -s 192.168.0.0/24 -p tcp -m multiport --dports 80,8080,443 -j REDIRECT --to-port 3128
« Последнее редактирование: 23 Марта 2015, 08:06:40 от My name is ... »

Оффлайн Sollomon

  • Участник
  • *
  • Сообщений: 230
    • Просмотр профиля
Re: Помогите настроить iptables
« Ответ #1 : 22 Марта 2015, 19:11:08 »
Емс, ну каждый процес работает на своем порту - вот и "маскарадьте" свой фтп по портам. Дык на прокси я бы заворачивал только tcp пакеты если чесно.

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.