<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; iptables почему-то нет доступа к ресурсам?!]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=37292&amp;type=atom" />
	<updated>2015-01-06T07:01:39Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=37292</id>
		<entry>
			<title type="html"><![CDATA[Re: iptables почему-то нет доступа к ресурсам?!]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=439353#p439353" />
			<content type="html"><![CDATA[<p>сделал прозвон по порту tcpdump, и увидел, что идет обращение к еще одну ip адресу.</p><p>Проблема решена.</p>]]></content>
			<author>
				<name><![CDATA[tnega]]></name>
				<uri>https://linuxforum.ru/profile.php?id=6222</uri>
			</author>
			<updated>2015-01-06T07:01:39Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=439353#p439353</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[iptables почему-то нет доступа к ресурсам?!]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=439317#p439317" />
			<content type="html"><![CDATA[<p>Приветствую всех!<br />Имеется шлюз, конфиг таков:</p><div class="codebox"><pre><code>iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT
iptables -t mangle -F PREROUTING
iptables -t nat -F PREROUTING
iptables -t nat -F POSTROUTING
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo &quot;1&quot; &gt; /proc/sys/net/ipv4/ip_forward
iptables -I FORWARD 1 -m state --state RELATED,ESTABLISHED -j ACCEPT

iptables -I FORWARD 1 -m mac --mac-source 00:11:22:33:44:55 -s 10.20.1.1 -j ACCEPT
iptables -I FORWARD 1 -m mac --mac-source 00:11:22:33:44:56 -s 10.20.1.2 -j ACCEPT</code></pre></div><p>и т.д.</p><p>как Вы видите, у нас есть авторизация по IP и MAC.</p><p>Хотим открыть бесплатный доступ пользователям на аську, даже если у абонента нет доступа к Интернету: (login.icq.net)<br /></p><div class="codebox"><pre><code>iptables -I FORWARD 1 -d 178.237.17.180 -j ACCEPT
iptables -I FORWARD 1 -d 178.237.17.175 -j ACCEPT
iptables -I FORWARD 1 -d 178.237.19.180 -j ACCEPT
iptables -I FORWARD 1 -d 178.237.19.175 -j ACCEPT</code></pre></div><p>Правила срабатывают, пинг идет, но аська не подключается, тоже самое происходит и с сайтами которые имеют несколько ип адресов.</p><p>Сайты с одним ип адресом открываются безупречно.<br />самое интересное, что раньше все работало, теперь перестало, и рабочие остались только те сайты где один ип адрес, но при этом все же пинги идут, доступ открывается.</p>]]></content>
			<author>
				<name><![CDATA[tnega]]></name>
				<uri>https://linuxforum.ru/profile.php?id=6222</uri>
			</author>
			<updated>2015-01-05T19:26:52Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=439317#p439317</id>
		</entry>
</feed>
