URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 70159
[ Назад ]

Исходное сообщение
"Настройка Iptable"

Отправлено Kirill , 10-Ноя-06 13:32 
Друзья помогите решить проблему! мне нужно открыть доступ локальной машины к порту
на машине ip 192.168.0.8 на прокси 192.168.0.1
мне нужно чтоб локальная машина могла видеть ip  в инете 81.3.@@@.@@ порт 1025
Как это сделать??? что нужно прописать в Iptable

Содержание

Сообщения в этом обсуждении
"Настройка Iptable"
Отправлено vvvua , 10-Ноя-06 13:43 
Не всё так просто. Дело в том, что зависит от того, что на етих портах. Если там что-то требует дополнительных портов после установки соединения - то их нужно отследить.
>ip 192.168.0.8 на прокси 192.168.0.1

iptables -F INPUT
iptables -F OUTPUT

iptables -I INPUT -s 192.168.0.8 -d 192.168.0.1 -p tcp --dst-port 3128 -j ACCEPT
iptables -I OUTPUT -d 192.168.0.8 -s 192.168.0.1 -p tcp --src-port 3128 -j ACCEPT

iptables -A INPUT -j LOG
iptables -A INPUT -j DROP
iptables -A OUTPUT -j LOG
iptables -A OUTPUT -j DROP

последних 4 правила - будут вести лог и прибивать пакеты. Т.е. в логе системы будет видно что было прибито.

>мне нужно чтоб локальная машина могла видеть ip  в инете 81.3.@@@.@@ порт 1025
Ну єто не очень понятно - если ето роутер, то нужно маскарадинг строить, если клиентская машина - то аналогично 2-м правилам касательно прокси.