<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; iptables почему-то нет доступа к ресурсам?!]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=37292</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=37292&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «iptables почему-то нет доступа к ресурсам?!».]]></description>
		<lastBuildDate>Tue, 06 Jan 2015 07:01:39 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: iptables почему-то нет доступа к ресурсам?!]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=439353#p439353</link>
			<description><![CDATA[<p>сделал прозвон по порту tcpdump, и увидел, что идет обращение к еще одну ip адресу.</p><p>Проблема решена.</p>]]></description>
			<author><![CDATA[null@example.com (tnega)]]></author>
			<pubDate>Tue, 06 Jan 2015 07:01:39 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=439353#p439353</guid>
		</item>
		<item>
			<title><![CDATA[iptables почему-то нет доступа к ресурсам?!]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=439317#p439317</link>
			<description><![CDATA[<p>Приветствую всех!<br />Имеется шлюз, конфиг таков:</p><div class="codebox"><pre><code>iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT
iptables -t mangle -F PREROUTING
iptables -t nat -F PREROUTING
iptables -t nat -F POSTROUTING
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo &quot;1&quot; &gt; /proc/sys/net/ipv4/ip_forward
iptables -I FORWARD 1 -m state --state RELATED,ESTABLISHED -j ACCEPT

iptables -I FORWARD 1 -m mac --mac-source 00:11:22:33:44:55 -s 10.20.1.1 -j ACCEPT
iptables -I FORWARD 1 -m mac --mac-source 00:11:22:33:44:56 -s 10.20.1.2 -j ACCEPT</code></pre></div><p>и т.д.</p><p>как Вы видите, у нас есть авторизация по IP и MAC.</p><p>Хотим открыть бесплатный доступ пользователям на аську, даже если у абонента нет доступа к Интернету: (login.icq.net)<br /></p><div class="codebox"><pre><code>iptables -I FORWARD 1 -d 178.237.17.180 -j ACCEPT
iptables -I FORWARD 1 -d 178.237.17.175 -j ACCEPT
iptables -I FORWARD 1 -d 178.237.19.180 -j ACCEPT
iptables -I FORWARD 1 -d 178.237.19.175 -j ACCEPT</code></pre></div><p>Правила срабатывают, пинг идет, но аська не подключается, тоже самое происходит и с сайтами которые имеют несколько ип адресов.</p><p>Сайты с одним ип адресом открываются безупречно.<br />самое интересное, что раньше все работало, теперь перестало, и рабочие остались только те сайты где один ип адрес, но при этом все же пинги идут, доступ открывается.</p>]]></description>
			<author><![CDATA[null@example.com (tnega)]]></author>
			<pubDate>Mon, 05 Jan 2015 19:26:52 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=439317#p439317</guid>
		</item>
	</channel>
</rss>
