--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Помогите настроить IPTables

32
6
С друзьями на NN.RU
В социальных сетях
Поделиться
начинающий админ
19.07.2006
В общем опыта работы с Linux как с роутером - минимум.
Помогите, плиз!

Имеется ASPLinux, на нем поднят IPTables, по умолчанию сделал файл правил в /etc/sysconfig/iptables - там вроде как прописано все.

Файл (кроме комментариев) примерно такой:
*filter
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -j RH-Firewall-1-INPUT
и т.д.

Задачка следующая:
в машине есть интерфейсы:
eth0 (ip http://192.168.252.252 ) - смотрит наружу
eth1 (ip http://192.168.0.1 ) - одна внутренняя сетка
eth2 (ip http://192.168.1.1 ) - вторая внутренняя сетка

Задачка в следующем:
1. Надо, чтобы обе сетки видели Инет через NAT.
2. Надо, чтобы сетки не видели друг друга.
3. Надо как-то считать статистику по сеткам в разбиении по IP
(в идеале складывать в файл типа:
IP In Out
http://192.168.0.10 123456 1234
http://192.168.0.11 12233 213)

Можете написать - что где править?
Stainless
19.07.2006
1. проброс всего трафа в мир через нат:
iptables -t nat -A POSTROUTING - j SNAT --to http://192.168.252.252 -s http://192.168.0.1/24
iptables -t nat -A POSTROUTING - j SNAT --to http://192.168.252.252 -s http://192.168.1.1/24

2. запрет для пакетов из одной локалки в другую:
iptables -t filter -j DROP -s http://192.168.0.1/24 -d http://192.168.1.1/24
iptables -t filter -j DROP -s http://192.168.1.1/24 -d http://192.168.0.1/24

...считать статистику по сеткам в разбиении по IP
(в идеале складывать в файл типа...
- ни хрена не понял, счетчики обычно тож делаюццо в таблице filter. а воопсче, лучше прочти мануал - там все понятно написано...

зы: http:// - сам уберешь...
57EA17h
19.07.2006
Вот прочти, хорошая дока
nnstepan
19.07.2006
Дока хорошая, но старая к сожалению.
Кстати читал доку на gentoo или wiki.gentoo по iptables - вообще тихий ужоззз :(
57EA17h
20.07.2006
Тут был вопрос про самые основы, поэтому и выложил.. Вней, IMHO, очень хорошо написано для "начинающий админ"
nnstepan
20.07.2006
Согласен :)
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.