прошу помочь разобраться с основными настройками iptables в redHat En4.
я читаю руковдство пользователя,
но уже хотелось бы что бы что то работало,
вот и хочу разобраться как правильно настраиватьустановил систему,
создал подключение к инету по выделенке через PPPoE,
начал настраивать iptables.
первое с чем я столкнулся
в http://www.rhd.ru/docs/manuals/enterprise/RHEL-3-Manual/rhel-sg-ru-3/
написано ... Вы можете разрешить в IPTables подключения удалённых клиентов SSH
предварительно конечно сделал вот это
sysctl -w net.ipv4.ip_forward=1
в /etc/sysctl.conf. указал
net.ipv4.ip_forward = 1
и
sysctl -p /etc/sysctl.conf
дальше в коммандной строке пишу
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p udp --sport 22 -j ACCEPT
написал данные команды
затем я написал
/sbin/service iptables save
/sbin/service iptables restart
и нефига
вот iptables -L до того как
_________________________________________________________
Chain INPUT (policy ACCEPT)
target prot opt source destination
RH-Firewall-1-INPUT all -- anywhere anywhere
Chain FORWARD (policy ACCEPT)
target prot opt source destination
RH-Firewall-1-INPUT all -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain RH-Firewall-1-INPUT (2 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT icmp -- anywhere anywhere icmp any
ACCEPT ipv6-crypt-- anywhere anywhere
ACCEPT ipv6-auth-- anywhere anywhere
ACCEPT udp -- anywhere 224.0.0.251 udp dpt:5353
ACCEPT udp -- anywhere anywhere udp dpt:ipp
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
__________________________________________________________________________________
но я подсмотрел как RHE назначает доступ по 22 порту при установке
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
я руками написал в /etc/sysconfig/iptables
хотя там и написано
# Manual customization of this file is not recommended
вот такую строку
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
и все заработало
а как было бы правильно открыть 22 порт для одной машины только из локальной сети
с вот таким ip 192.168.0.10