>Если извне доступ разрешён - это не значит, что выходящий трафик разрешён. Из вне доступ разрешен, видно что порт 5432 открыт. Как разрешить выходящий трафик???
>Также, если соединение происходит на внутренний интерфейс, допустим eth1, нужно разрешить пересылку пакетов между внутренним и внешним сетевым интерфейсом eth0-eth1.
Соединение на внешний сетевой интерфейс eth0.
>Лучше всего настраивать правила включая перед запретом в цепочке
>правило логирования, например такое:
>
>iptables -A INPUT -m limit --limit 1/hour --limit-burst 2 -j LOG --log-prefix
>" INPUT REJECT "
>
>А следом само правило запрета.
>
>iptables -A INPUT -j REJECT
Не совсем понятно куда прописать эти правила для логирования, т.к. все правила у меня организованны в небольшом файле, следующего содержания:
iptables -F
iptables -t nat -F
iptables -A INPUT -p tcp --dport 22 -s ! 192.168.0.0/24 -j DROP
iptables -I INPUT -p tcp --dport 22 -s xxx.xxx.xxx.xxx -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -s xxx.xxx.xxx.xxx -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -s xxx.xxx.xxx.xxx -j ACCEPT
iptables -I INPUT -p tcp --dport 5432 -j ACCEPT
iptables -I INPUT -p tcp --dport 901 -s 192.168.0.0/24 -j ACCEPT
iptables -I INPUT -p tcp --dport 139 -s 192.168.0.0/24 -j ACCEPT
iptables -I INPUT -p udp --dport 137 -s 192.168.0.0/24 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -s 192.168.0.0/24 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -s ! 192.168.0.0/24 -j DROP
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp --dport 5190 -j DROP
iptables -A INPUT -p udp --dport 5190 -j DROP
iptables -A INPUT -p tcp --dport 7777 -j DROP
iptables -A INPUT -p tcp --dport 2106 -j DROP
iptables -t nat -A POSTROUTING -s 192.168.0.35 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.30 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.25 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.34 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.20 -j MASQUERADE
iptables -A OUTPUT -p tcp --sport 25 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 110 -j ACCEPT