Gonosz IPTables

Kezdőlap Fórumok SuSE Linux SuSE kezdõ Gonosz IPTables

2 bejegyzés megtekintése - 1-2 / 2
  • Szerző
    Bejegyzés
  • #1977536
    Hulyesamu
    Felhasználó

      Mire összeszedtem a tudást, rájöttem a válaszrra: PREROUTING DESTINATION NAT

      #1876431
      csaba
      Felhasználó

        Sziasztok, a következõ problémám van:
        van egy tûzfal/router gépem, ami mögött kíválóan tudok netezni, mert sok egyéb tulajdonsága mellett maskarázza a kimenõ csomagokat, kienged mindent, és beengedi a RELATED/ESTABLISHED csomagokat. Egy a baj vele, hogy nem lehet eMule, DC és egyéb proggikat futtatni, csak passive módban. Hogy kelle ezt???

        Itt az IPTables:

        Code:
        # Generated by iptables-save v1.2.2 on Sun Sep 26 16:39:20 2004
        *nat
        :OUTPUT ACCEPT [0:0]
        :PREROUTING ACCEPT [0:0]
        :POSTROUTING ACCEPT [0:0]
        -A POSTROUTING -j MASQUERADE
        COMMIT
        # Completed on Sun Sep 26 16:39:20 2004
        # Generated by iptables-save v1.2.2 on Sun Sep 26 16:39:20 2004
        *mangle
        :PREROUTING ACCEPT [99206:21436716]
        :INPUT ACCEPT [27769:6684755]
        :FORWARD ACCEPT [28886:10324440]
        :OUTPUT ACCEPT [1560:512890]
        :POSTROUTING ACCEPT [30576:10860420]
        COMMIT
        # Completed on Sun Sep 26 16:39:20 2004
        # Generated by iptables-save v1.2.2 on Sun Sep 26 16:39:20 2004
        *filter
        :OUTPUT ACCEPT [0:0]
        :FORWARD DROP [0:0]
        :kulso_kartya – [0:0]
        :INPUT DROP [0:0]
        -A INPUT -i eth0 -j ACCEPT
        -A INPUT -i eth2 -j ACCEPT
        -A INPUT -i eth1 -j kulso_kartya
        -A FORWARD -i eth0 -j ACCEPT
        -A FORWARD -i eth2 -j ACCEPT
        -A FORWARD -i eth1 -j kulso_kartya
        -A kulso_kartya -m state –state ESTABLISHED -j ACCEPT
        -A kulso_kartya -m state –state RELATED -j ACCEPT
        -A kulso_kartya -p udp -m udp –sport 6881 -j DROP
        -A kulso_kartya -p udp -m udp –dport 4672 -j ACCEPT
        -A kulso_kartya -p tcp -m tcp –dport 4662 -j ACCEPT
        -A kulso_kartya -p tcp -m tcp –sport 6881 -j DROP
        -A kulso_kartya -p tcp -m state -m tcp –dport 80 –state NEW -j DROP
        -A kulso_kartya -p tcp -m state -m tcp –dport 21 –state NEW -j DROP
        COMMIT
        # Completed on Sun Sep 26 16:39:20 2004
      2 bejegyzés megtekintése - 1-2 / 2
      • Be kell jelentkezni a hozzászóláshoz.