<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; правила iptables]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=13608</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=13608&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «правила iptables».]]></description>
		<lastBuildDate>Sat, 14 May 2011 13:46:12 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: правила iptables]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=179447#p179447</link>
			<description><![CDATA[<p>amorita для ваших целей лучше squid или можно написать 2 скрипта.</p><p>1 скрит выполнять в cron в 8-00<br />например<br /></p><div class="codebox"><pre><code>#!/bin/bash
echo &quot;1&quot; &gt; /proc/sys/net/ipv4/ip_forward
echo 1 &gt; /proc/sys/net/ipv4/ip_dynaddr
modprobe iptable_nat
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables -F
iptables -F -t nat
iptables -F -t mangle
 
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
 
#Маскардинг в инет и локалку
iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu</code></pre></div><p>2 скрит выполнять в cron в 17-00<br /></p><div class="codebox"><pre><code>#!/bin/bash
iptables -F
iptables -F -t nat
iptables -F -t mangle
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD  DROP</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (Kettler)]]></author>
			<pubDate>Sat, 14 May 2011 13:46:12 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=179447#p179447</guid>
		</item>
		<item>
			<title><![CDATA[правила iptables]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=179444#p179444</link>
			<description><![CDATA[<p>Здравствуйте, не могли бы вы помочь прописать правила iptables. Нужно установить запрет всех исходящих соединенй кроме соединенй:<br /> тех которые идут c 8-00 по 17-00<br /> с сервером DNS<br /> с веб-серверами<br /> с ftp-серверами<br /> c почтовыми серверами<br /> с серверами мгновенных сообщений icq/irc<br /> с прокси-серверами <br /> с netbios-серверами</p><p>Вот что я смогла пока найти<br /> #ICQ<br />iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 5190 -j ACCEPT <br />iptables -A FORWARD -i eth1 -o eth0 -p tcp --sport 5190 -j ACCEPT </p><p>#FTP<br />iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 21 -j ACCEPT <br />iptables -A FORWARD -i eth1 -o eth0 -p tcp --sport 21 -j ACCEPT</p><p>#DNS<br />iptables -A OUTPUT -o eth1 -p udp --sport 53 -j ACCEPT</p><p>Потом как я понимаю после всех правил пишем<br /> $IPT -P OUTPUT DROP</p><p>Но остальные пункты никак найти не могу, а очень нужно</p>]]></description>
			<author><![CDATA[null@example.com (amorita)]]></author>
			<pubDate>Sat, 14 May 2011 13:41:41 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=179444#p179444</guid>
		</item>
	</channel>
</rss>
