Помогите разобраться.
Стоит маршрутизатор на RH9, пользователи в интернет ходят через squid.
Как в iptables сделать следующее:1. запретить все порты (на выход)
2. для каждого ip адреса прописать разрешенные порты.Заранее спасибо.
>Помогите разобраться.
1. iptables -A OUTPUT -o eth0 -p tcp -s 192.168.0.1 --sport 0:65535 -d 0.0.0.0 -j DROP
2. iptables -A INPUT -i eth0 -p tcp -s 192.168.0.2 --sport 80 -d 0.0.0.0 -j ACCEPT
По iptables литературы куча.
>>Помогите разобраться.
>1. iptables -A OUTPUT -o eth0 -p tcp -s 192.168.0.1 --sport 0:65535
>-d 0.0.0.0 -j DROP
>2. iptables -A INPUT -i eth0 -p tcp -s 192.168.0.2 --sport 80
>-d 0.0.0.0 -j ACCEPT
>По iptables литературы куча.
а как ряд портов на определенный ip поставить?
>а как ряд портов на определенный ip поставить?
iptables -A INPUT -i eth0 -p tcp -s 192.168.0.2 --sport 80:1024 -d 0.0.0.0 -j ACCEPT
Почитайте документацию по iptables.
http://www.opennet.me/docs/RUS/iptables/
>1. iptables -A OUTPUT -o eth0 -p tcp -s 192.168.0.1 --sport 0:65535
>-d 0.0.0.0 -j DROP
>2. iptables -A INPUT -i eth0 -p tcp -s 192.168.0.2 --sport 80
>-d 0.0.0.0 -j ACCEPT
>По iptables литературы куча.
Куча...проще можно все написать...1. iptables -P OUTPUT -j DROP
2. iptables -A INPUT -p tcp -s IP_источника -m multiport --port 1,2,3,4,5 -j ACCEPT