Tema: Re: Dėl IPTABLES eilių apdorojimo tvarkos
Autorius: krx
Data: 2009-03-30 13:12:59
"Ingodas Vytrastas" <ejs@no.where> wrote in message 
news:gqq4tj$c4h$1@trimpas.omnitel.net...
> krx wrote:
>
>> O bet tačiau, jei užkabinsiu tik ant filter/FORWARD, bet neužkabinsiu ant 
>> filter/INPUT, tai pačiam maršrutizatoriui skirti paketai jį pasieks? To 
>> aš irgi nenoriu palikti atviro.
>
> filter/INPUT taikoma routeriui, filter/FORWARD - tinklui už routerio.

Aš tą suprantu, tiesiog galvojau, kad darant ant prerouting'o DROP'ą, bus 
išvengta dvigubo darbo palaikyti dviejų grandinių tokias pačias taisykles.

> NAT atvejis, RDP prisijungimus permetam į vidinio tinklo kompus:
> -A INPUT -s $ip -p tcp --dport x:z -j ACCEPT
> ...
> *nat
> -A PREROUTING -p tcp --dport y -j DNAT --to X.Y.Z:3389
>
> Routeris užsuka SMTP kraniuką:
>
> -A INPUT -d $my_IP -p tcp -m tcp --dport 25 -j ACCEPT
> -A FORWARD -d $my_SMTP -p tcp --dport 25 -j ACCEPT
> -A FORWARD -p tcp --dport 25 -j LOG --log-prefix "FORWARD: SMTP out: "
> -A FORWARD -i $vidinis_eth -d 0/0 -p tcp --dport 25 -j REJECT
>
> 25 port'ą atidariau tiek per INPUT, tiek per FORWARD nes kartais keli 
> vidiniai kompai į SMTP kreipiasi išoriniu IP. Kodėl taip gaunas 
> neįsivaizduoju, BIND'o 'views' sustatyti tvarkingai.

Gal tiesiog pas klientus kas nors priburta? Arba sėdi koks nors SMTP 
"gėris"? 

3Dastronomyagricultureaudioautosautos.audiautos.audioautos.binariesautos.bmwautos.clubautos.fordautos.hondacrxautos.japanautos.mercedesautos.opelautos.sportautos.volvoautos.vwaviaavia.binariesbankcardsbinariesbooksbuildingcinemacommercecomp.hardwarecomp.softwarecomp.lietuvinimascomp.networksculturedarbas.ieskaudarbas.siulaudesigneconomicselectronicsfaunafauna.aquafauna.binariesfishingflorafotofoto.binariesgamesgames.csgames.onlinegsmgurmanaihumourhumour.binariesinternetlawmicrosoftmotomusicmusic.binariesmusic.instrumentsmusic.LT.binariesnavigacijaphppoliticsprogrammingrpgsportstudyingsveikatatalktesttranslationtransportationtraveltravel.binariestvunixvideovideo.binarieswatersportswwwwww.flashpdaautos.supermama.ltmobiledarbasretro.3Dretro.agricultureretro.astronomyretro.audioretro.autosretro.autos.audiretro.autos.audioretro.autos.binariesretro.autos.bmwretro.autos.clubretro.autos.fordretro.autos.hondacrxretro.autos.japanretro.autos.mercedesretro.autos.opelretro.autos.sportretro.autos.supermamaretro.autos.supermama.ltretro.autos.volvoretro.autos.vwretro.aviaretro.avia.binariesretro.bankcardsretro.beosretro.binariesretro.booksretro.buildingretro.cinemaretro.commerceretro.compretro.comp.hardwareretro.comp.lietuvinimasretro.comp.networksretro.comp.softwareretro.cultureretro.darbasretro.darbas.ieskauretro.darbas.siulauretro.designretro.economicsretro.electronicsretro.e-vejasretro.faunaretro.fauna.aquaretro.fauna.binariesretro.fishingretro.floraretro.fotoretro.foto.binariesretro.gamesretro.games.csretro.games.onlineretro.games.rpgretro.genealogijaretro.gsmretro.gurmanairetro.humourretro.humour.binariesretro.internetretro.YZFretro.YZF.nebukretro.YZF.nebuk.netikintisretro.YZF.nebuk.netikintis.bukretro.YZF.nebuk.netikintis.buk.tikintisretro.lawretro.microsoftretro.mobileretro.motoretro.musicretro.music.binariesretro.music.instrumentsretro.music.LTretro.music.LT.binariesretro.navigacijaretro.newsretro.news.taisyklesretro.newuserretro.pdaretro.phpretro.politicsretro.programmingretro.rpgretro.sportretro.studyingretro.sveikataretro.talkretro.translationretro.transportationretro.travelretro.travel.binariesretro.tvretro.unixretro.videoretro.video.binariesretro.watersportsretro.wwwretro.www.flashdiylt.rkm.news.announcelt.rkm.news.newuser