Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Прошу помощи по iptables  (Прочитано 622 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ZIiden

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Прошу помощи по iptables
« : 07 Марта 2010, 13:48:13 »
прошу помочь с правилами по iptables, каким образом можно реализовать на примере такую схему:
Имеется два провайдера (Wan 1 и WAN2). Имеем компьютер, с тремя сетевыми интерфейсами,  два смотрят на WAN1 и WAN2 , третий в LAN (192.168.10.0/24). Необходимо:

1.Исходящие запросы разрешить только с адреса 192.168.10.2  по портам  25,110,53 и направить их на WAN1 ,а все остальные запросы направить их на WAN2

2.Входящие подключения на WAN1  по портам 80, 25,110 направлять на адрес 192.168.10.2, а по портам  5000-5024 на адрес 192.168.10.3
Входящие подключения на WAN2  по портам 5000-5024 отправлять  на  192.168.10.3
все остальные подключения запретить...

В голове не могу вырисовать цепочку... по портам 5000-5024 подключаются удаленнные подразделения с помощью OpenVPN, т.е. тут наверняка есть момент с разрешением пакетов ESTABLISHED и RELATED

Прошу помощи.. В iptables новичек (скорее чайник)
« Последнее редактирование: 07 Марта 2010, 14:04:35 от ZIiden »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Прошу помощи по iptables
« Ответ #1 : 07 Марта 2010, 14:15:17 »
Hint:
-t mangle -A PREROUTING ... -j CONNMARK --set-mark ?
-t nat -A POSTROUTING -m connmark --mark ? -j SNAT -o ?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ZIiden

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: Прошу помощи по iptables
« Ответ #2 : 07 Марта 2010, 14:23:02 »
а можно по подробнее?

 

Страница сгенерирована за 0.014 секунд. Запросов: 19.