Tema: Re: Q: IPTABLES linux'e
Autorius: Ingodas Vytrastas
Data: 2009-03-16 17:09:38
Artūras Šlajus wrote:
> Ingodas Vytrastas wrote:
>>
>> priminkit prašau, kaip paketai vaikšto NAT atveju?
>>
>> nat/PREROUTING - > nat/POSTROUTING -> filter/FORWARD - filter/OUTPUT ?
>>
>> reik nugesinti SMTP į išorinius serverius, ale nalabai sekasi surasti 
>> kur DROP'inti - nat/PREROUTING grasina ateityje nevykdyti DROP taisyklės.
>>
> filter/FORWARD
> 
> http://iptables-tutorial.frozentux.net/iptables-tutorial.html#TRAVERSINGOFTABLES 
> 

mucias gracias. Berods gavosi.

jei kam reikės:

# SMTP block
-A FORWARD -d 127.0.0.1 -p tcp --dport 25 -j ACCEPT
-A FORWARD -d $vidinis_SMTP -p tcp --dport 25 -j ACCEPT
-A FORWARD -d $isorinis_SMTP -p tcp --dport 25 -j ACCEPT
-A FORWARD -p tcp --dport 25 -j LOG --log-prefix "SMTP out: "
-A FORWARD -i $vidinis_IF -d 0/0 -p tcp --dport 25 -j REJECT

-A FORWARD -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT

$me durna galva: taisykles reikia dėti prieš "-m state ...".
-- 
  ejs
3Dastronomyagricultureaudioautosautos.audiautos.audioautos.binariesautos.bmwautos.clubautos.fordautos.hondacrxautos.japanautos.mercedesautos.opelautos.sportautos.volvoautos.vwaviaavia.binariesbankcardsbinariesbooksbuildingcinemacommercecomp.hardwarecomp.softwarecomp.lietuvinimascomp.networksculturedarbas.ieskaudarbas.siulaudesigneconomicselectronicsfaunafauna.aquafauna.binariesfishingflorafotofoto.binariesgamesgames.csgames.onlinegsmgurmanaihumourhumour.binariesinternetlawmicrosoftmotomusicmusic.binariesmusic.instrumentsmusic.LT.binariesnavigacijaphppoliticsprogrammingrpgsportstudyingsveikatatalktesttranslationtransportationtraveltravel.binariestvunixvideovideo.binarieswatersportswwwwww.flashpdaautos.supermama.ltmobiledarbasretro.3Dretro.agricultureretro.astronomyretro.audioretro.autosretro.autos.audiretro.autos.audioretro.autos.binariesretro.autos.bmwretro.autos.clubretro.autos.fordretro.autos.hondacrxretro.autos.japanretro.autos.mercedesretro.autos.opelretro.autos.sportretro.autos.supermamaretro.autos.supermama.ltretro.autos.volvoretro.autos.vwretro.aviaretro.avia.binariesretro.bankcardsretro.beosretro.binariesretro.booksretro.buildingretro.cinemaretro.commerceretro.compretro.comp.hardwareretro.comp.lietuvinimasretro.comp.networksretro.comp.softwareretro.cultureretro.darbasretro.darbas.ieskauretro.darbas.siulauretro.designretro.economicsretro.electronicsretro.e-vejasretro.faunaretro.fauna.aquaretro.fauna.binariesretro.fishingretro.floraretro.fotoretro.foto.binariesretro.gamesretro.games.csretro.games.onlineretro.games.rpgretro.genealogijaretro.gsmretro.gurmanairetro.humourretro.humour.binariesretro.internetretro.YZFretro.YZF.nebukretro.YZF.nebuk.netikintisretro.YZF.nebuk.netikintis.bukretro.YZF.nebuk.netikintis.buk.tikintisretro.lawretro.microsoftretro.mobileretro.motoretro.musicretro.music.binariesretro.music.instrumentsretro.music.LTretro.music.LT.binariesretro.navigacijaretro.newsretro.news.taisyklesretro.newuserretro.pdaretro.phpretro.politicsretro.programmingretro.rpgretro.sportretro.studyingretro.sveikataretro.talkretro.translationretro.transportationretro.travelretro.travel.binariesretro.tvretro.unixretro.videoretro.video.binariesretro.watersportsretro.wwwretro.www.flashdiylt.rkm.news.announcelt.rkm.news.newuser