|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - [решено] Фильтрация пакетов в Linux |
|
Прочее - [решено] Фильтрация пакетов в Linux
|
Новый участник Сообщения: 15 |
Есть устройство, у него есть три порта(на самом деле восемь и это dlink dir320, но это не важно), на нем стоит Линукс.
Первый порт подключен к компьютеру Второй порт к локальной сети, где есть шлюз к интернет Третий порт подключен к Yota(usb) Нужно сделать так, чтобы то, что идет по 433 порту(или весь https) шло через третий порт, а все остальное по второму к гейтвею. Подскажите, пожалуйста, можно ли это реализовать через iptables или route и как это осуществить? |
|
Отправлено: 16:33, 10-02-2010 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Batkom, это вроде как можно настроить из вёб-интерфейса
|
------- Отправлено: 07:54, 11-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Не нашел такого решения ни в одной из опробованных прошивок. А вот iptables точно везде должен быть.
|
Отправлено: 12:40, 11-02-2010 | #3 |
Пользователь Сообщения: 55
|
Профиль | Сайт | Отправить PM | Цитировать Попробуй подключиться к нему телнетом.
|
------- Отправлено: 17:56, 11-02-2010 | #4 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Здорово! А что в телнете то писать?
Если бы подключение к телнет мне что-то дало, я бы не создавал эту тему. Я не могу разобраться в синтаксисе iptables, потому и решил задать вопрос. |
|
Отправлено: 13:14, 16-02-2010 | #5 |
Линуксоид-стакановец Сообщения: 2391
|
Профиль | Отправить PM | Цитировать Руководство по Iptables 1.1.19 Лучший документ по синтаксису iptables
|
------- Отправлено: 14:51, 16-02-2010 | #6 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Огромное спасибо! Отличное руководство, после пары часов изучения все понял.
Решение проблемы такое: Ставим прошивку DD-WRT, подключаемся по телнету, пишем скрипт: nvram set rc_firewall="iptables -N test iptables -A test -o wimax0 -d <ip> -p 443 -j ACCEPT iptables -A test -o wimax0 -j DROP iptables -I FORWARD -j bank" nvram commit reboot Еще раз, огромное спасибо. |
Отправлено: 13:46, 18-02-2010 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
C/C++ - Фильтрация ввода данных | DaRiYs | Программирование и базы данных | 5 | 19-10-2012 07:32 | |
Маршрутизация и удаленный доступ (Фильтрация пакетов) | mrkot | Microsoft Windows NT/2000/2003 | 0 | 15-12-2008 08:41 | |
Фильтрация файлов | FiL1N-22rus | Microsoft Windows NT/2000/2003 | 1 | 09-06-2007 11:04 | |
NAT и фильтрация пакетов | rooty | Microsoft Windows NT/2000/2003 | 5 | 28-11-2005 09:37 |
|