0 Пользователей и 1 Гость просматривают эту тему.
/proc/sys/net/ipv4/ip_forward # Защита от Syn flood атаки echo "1" > /proc/sys/net/ipv4/tcp_syncookies IPT="/sbin/iptables" LO_IFACE="lo" INET="ppp0" #Модем LAN_IFACE="eth0" #Интерфес который смотрит в общую сеть $IPT -P INPUT ACCEPT $IPT -P FORWARD ACCEPT $IPT -P OUTPUT ACCEPT # чистим все правила $IPT -t filter -F $IPT -t filter -X $IPT -t nat -F $IPT -t nat -X $IPT -t mangle -F $IPT -t mangle -X #FTP $IPT -A INPUT -p UDP -s 0/0 --sport 21 -j ACCEPT $IPT -A INPUT -p TCP -s 0/0 --dport 21 -j ACCEPT $IPT -A INPUT -p UDP -s 0/0 --sport 20 -j ACCEPT $IPT -A INPUT -p TCP -s 0/0 --dport 20 -j ACCEPT #разрешаем пинг $IPT -A INPUT -p UDP -s 0/0 --sport 53 -j ACCEPT $IPT -A INPUT -p UDP -s 0/0 --dport 53 -j ACCEPT # безлимитный трафик для lo интерфейса(для себя) $IPT -t filter -A INPUT -i $LO_IFACE -j ACCEPT $IPT -t filter -A OUTPUT -o $LO_IFACE -j ACCEPT # Трансляция IP адресов (NAT) $IPT -t nat -A POSTROUTING -j MASQUERADE -s 192.168.0.55 -d 0.0.0.0/0 -o $INET #Дрону нетик $IPT -t nat -A POSTROUTING -j MASQUERADE -s 192.168.0.10 -d 0.0.0.0/0 -o $INET #НА ШЛЮЗ В ОБЩУЮ ЛОКАЛЬ $IPT -t nat -A POSTROUTING -j MASQUERADE -s 192.168.0.100 -d 0.0.0.0/0 -o $INET #МНЕ тоже не помешает # Дрону торенты $IPT -t nat -A PREROUTING -p tcp -d 0.0.0.0/0 --dport 50000 -j DNAT --to-destination 192.168.0.55:50000 $IPT -A FORWARD -i eth1 -d 192.168.0.55 -p tcp --dport 50000 -j ACCEPT" /> /proc/sys/net/ipv4/ip_forward # Защита от Syn flood атаки echo "1" > /proc/sys/net/ipv4/tcp_syncookies IPT="/sbin/iptables" LO_IFACE="lo" INET="ppp0" #Модем LAN_IFACE="eth0" #Интерфес который смотрит в общую сеть $IPT -P INPUT ACCEPT $IPT -P FORWARD ACCEPT $IPT -P OUTPUT ACCEPT # чистим все правила $IPT -t filter -F $IPT -t filter -X $IPT -t nat -F $IPT -t nat -X $IPT -t mangle -F $IPT -t mangle -X #FTP $IPT -A INPUT -p UDP -s 0/0 --sport 21 -j ACCEPT $IPT -A INPUT -p TCP -s 0/0 --dport 21 -j ACCEPT $IPT -A INPUT -p UDP -s 0/0 --sport 20 -j ACCEPT $IPT -A INPUT -p TCP -s 0/0 --dport 20 -j ACCEPT #разрешаем пинг $IPT -A INPUT -p UDP -s 0/0 --sport 53 -j ACCEPT $IPT -A INPUT -p UDP -s 0/0 --dport 53 -j ACCEPT # безлимитный трафик для lo интерфейса(для себя) $IPT -t filter -A INPUT -i $LO_IFACE -j ACCEPT $IPT -t filter -A OUTPUT -o $LO_IFACE -j ACCEPT # Трансляция IP адресов (NAT) $IPT -t nat -A POSTROUTING -j MASQUERADE -s 192.168.0.55 -d 0.0.0.0/0 -o $INET #Дрону нетик $IPT -t nat -A POSTROUTING -j MASQUERADE -s 192.168.0.10 -d 0.0.0.0/0 -o $INET #НА ШЛЮЗ В ОБЩУЮ ЛОКАЛЬ $IPT -t nat -A POSTROUTING -j MASQUERADE -s 192.168.0.100 -d 0.0.0.0/0 -o $INET #МНЕ тоже не помешает # Дрону торенты $IPT -t nat -A PREROUTING -p tcp -d 0.0.0.0/0 --dport 50000 -j DNAT --to-destination 192.168.0.55:50000 $IPT -A FORWARD -i eth1 -d 192.168.0.55 -p tcp --dport 50000 -j ACCEPT" />
Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!
Страница сгенерирована за 0.035 секунд. Запросов: 23.