1

Здравствуйте, не могли бы вы помочь прописать правила iptables. Нужно установить запрет всех исходящих соединенй кроме соединенй:
тех которые идут c 8-00 по 17-00
с сервером DNS
с веб-серверами
с ftp-серверами
c почтовыми серверами
с серверами мгновенных сообщений icq/irc
с прокси-серверами
с netbios-серверами

Вот что я смогла пока найти
#ICQ
iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 5190 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -p tcp --sport 5190 -j ACCEPT

#FTP
iptables -A FORWARD -i eth0 -o eth1 -p tcp --dport 21 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -p tcp --sport 21 -j ACCEPT

#DNS
iptables -A OUTPUT -o eth1 -p udp --sport 53 -j ACCEPT

Потом как я понимаю после всех правил пишем
$IPT -P OUTPUT DROP

Но остальные пункты никак найти не могу, а очень нужно

2

amorita для ваших целей лучше squid или можно написать 2 скрипта.

1 скрит выполнять в cron в 8-00
например

#!/bin/bash
echo "1" > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_dynaddr
modprobe iptable_nat
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables -F
iptables -F -t nat
iptables -F -t mangle
 
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
 
#Маскардинг в инет и локалку
iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

2 скрит выполнять в cron в 17-00

#!/bin/bash
iptables -F
iptables -F -t nat
iptables -F -t mangle
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD  DROP
Ищу дополнительный заработок (удалёнка).
Пьянка без секса – признак алкоголизма.