<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; правила iptables]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=13608&amp;type=atom" />
	<updated>2011-05-14T13:46:12Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=13608</id>
		<entry>
			<title type="html"><![CDATA[Re: правила iptables]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=179447#p179447" />
			<content type="html"><![CDATA[<p>amorita для ваших целей лучше squid или можно написать 2 скрипта.</p><p>1 скрит выполнять в cron в 8-00<br />например<br /></p><div class="codebox"><pre><code>#!/bin/bash
echo &quot;1&quot; &gt; /proc/sys/net/ipv4/ip_forward
echo 1 &gt; /proc/sys/net/ipv4/ip_dynaddr
modprobe iptable_nat
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables -F
iptables -F -t nat
iptables -F -t mangle
 
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
 
#Маскардинг в инет и локалку
iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu</code></pre></div><p>2 скрит выполнять в cron в 17-00<br /></p><div class="codebox"><pre><code>#!/bin/bash
iptables -F
iptables -F -t nat
iptables -F -t mangle
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD  DROP</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Kettler]]></name>
				<uri>https://linuxforum.ru/profile.php?id=11719</uri>
			</author>
			<updated>2011-05-14T13:46:12Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=179447#p179447</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[правила iptables]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=179444#p179444" />
			<content type="html"><![CDATA[<p>Здравствуйте, не могли бы вы помочь прописать правила iptables. Нужно установить запрет всех исходящих соединенй кроме соединенй:<br /> тех которые идут c 8-00 по 17-00<br /> с сервером DNS<br /> с веб-серверами<br /> с ftp-серверами<br /> c почтовыми серверами<br /> с серверами мгновенных сообщений icq/irc<br /> с прокси-серверами <br /> с netbios-серверами</p><p>Вот что я смогла пока найти<br /> #ICQ<br />iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 5190 -j ACCEPT <br />iptables -A FORWARD -i eth1 -o eth0 -p tcp --sport 5190 -j ACCEPT </p><p>#FTP<br />iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 21 -j ACCEPT <br />iptables -A FORWARD -i eth1 -o eth0 -p tcp --sport 21 -j ACCEPT</p><p>#DNS<br />iptables -A OUTPUT -o eth1 -p udp --sport 53 -j ACCEPT</p><p>Потом как я понимаю после всех правил пишем<br /> $IPT -P OUTPUT DROP</p><p>Но остальные пункты никак найти не могу, а очень нужно</p>]]></content>
			<author>
				<name><![CDATA[amorita]]></name>
				<uri>https://linuxforum.ru/profile.php?id=17373</uri>
			</author>
			<updated>2011-05-14T13:41:41Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=179444#p179444</id>
		</entry>
</feed>
