|
Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » Настройка Firewall on Mandrake 8.2 |
|
Настройка Firewall on Mandrake 8.2
|
Новый участник Сообщения: 6 |
Привет.
У меня есть выход через кабельный модем (512/128) на Инет. Есть два компа (иногда три и больше ![]() ![]() Так вот вопросик - как мне настроить Линуксовский firewall так, чтобы я мог на своей Винде выходить в Интернет (что сейчас и так работает) и мог запускать *Kazaa & eMule (eDonkey) и получать HighID в eMule. Тоесть мне нужно, чтобы линукс gateway (192.168.0.15) все входящие коннекшены по определленым портам (1214,2818 для Казы и 46xx для eMule) для TCP&UDP передавал (редиректил) прямиком на мой комп (192.168.0.1). Заранее благодарю |
|
Отправлено: 03:49, 09-03-2003 |
![]() Редкий гость Сообщения: 1769
|
Профиль | Сайт | Отправить PM | Цитировать Bazzik
Надо смотреь ман по файрволу. Т.е. в качестве действия вам надо воспользоваться -j FORWAR. |
------- Отправлено: 17:25, 10-03-2003 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать ![]() ![]() ![]() Извини, но я для команды -j ("ДЕЙСТВИЕ" ![]() Вычитал я это здеся : http://gazette.linux.ru.net/rus/arti...-tutorial.html |
Отправлено: 14:49, 11-03-2003 | #3 |
Danilo
Сообщения: n/a |
Во-первых, что ты юзаешь - iptables или ipchains?
Во-вторых, IPTABLES -P FORWARD ACCEPT пробовал? Как вообще у тебя форвардинг работает? (если можно - конфиг в студию). |
Отправлено: 17:30, 11-03-2003 | #4 |
![]() Редкий гость Сообщения: 1769
|
Профиль | Сайт | Отправить PM | Цитировать Bazzik
Пардон, прогнал - это из ipchains было. ![]() |
|
------- Отправлено: 18:50, 11-03-2003 | #5 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Я юзаю IPTABLES со следуюющим конфигом
========= RC.FIREWALL ============= #!/bin/sh # # Automatically generated by drakgw #[ -x /etc/rc.d/rc.firewall.inet_sharing ] && /etc/rc.d/rc.firewall.inet_sharing # # This is my part (trying) #Enabe forwarding echo 1 > /proc/sys/net/ipv4/ip_forward # Inserrt IPtables module insmod ip_tables # Load NAT module modprobe iptable_nat # Load FTP nat module modprobe ip_nat_ftp modprobe ip_conntrack_ftp # Create new chain to block acces to firewall /sbin/iptables -N block /sbin/iptables -A block -m state --state ESTABLISHED,RELATED -j ACCEPT /sbin/iptables -A block -m state --state NEW -i ! eth1 -j ACCEPT /sbin/iptables -A block -p tcp --dport 23 -j ACCEPT /sbin/iptables -A blick -p tcp --dport 22 -j ACCEPT /sbin/iptables -A block -p udp --dport 22 -j ACCEPT /sbin/iptables -A block -j DROP # doing nating /sbin/iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE /sbin/iptables -A INPUT -j block /sbin/iptables -A FORWARD -j block =========== rc.firewall.inet_sharing ============ #!/bin/sh KERNELMAJ=`uname -r | sed -e 's,\..*,,'` KERNELMIN=`uname -r | sed -e 's,[^\.]*\.,,' -e 's,\..*,,'` if [ "$KERNELMAJ" -eq 2 -a "$KERNELMIN" -eq 2 ]; then [ -x /etc/rc.d/rc.firewall.inet_sharing-2.2 ] && /etc/rc.d/rc.firewall.inet_sharing-2.2 fi if [ "$KERNELMAJ" -eq 2 -a "$KERNELMIN" -eq 4 ]; then [ -x /etc/rc.d/rc.firewall.inet_sharing-2.4 ] && /etc/rc.d/rc.firewall.inet_sharing-2.4 fi =========== rc.firewall.inet_sharing-2.4 ============ #!/bin/sh # Load the NAT module (this pulls in all the others). modprobe iptable_nat # Turn on IP forwarding echo 1 > /proc/sys/net/ipv4/ip_forward # In the NAT table (-t nat), Append a rule (-A) after routing (POSTROUTING) # which says to MASQUERADE the connection (-j MASQUERADE). /sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE # Allows forwarding specifically to our LAN /sbin/iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT # Allows related trafic to be forward /sbin/iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT # Allow dhcp requests /sbin/iptables -A INPUT -i eth1 -p udp --sport bootpc --dport bootps -j ACCEPT /sbin/iptables -A INPUT -i eth1 -p tcp --sport bootpc --dport bootps -j ACCEPT #/sbin/iptables -A INPUT -i eth0 -p udp --sport bootps --dport bootpc -j ACCEPT #/sbin/iptables -A INPUT -i eth0 -p tcp --sport bootps --dport bootpc -j ACCEPT # Allow dns requests /sbin/iptables -A INPUT -i eth0 -p udp --dport domain -j ACCEPT /sbin/iptables -A INPUT -i eth0 -p tcp --dport domain -j ACCEPT |
Отправлено: 14:31, 12-03-2003 | #6 |
![]() Старожил Сообщения: 466
|
Профиль | Отправить PM | Цитировать я про это уже писал!!! надо искать по форумам
Добавлено: в iptables: http://forum.oszone.net/topic.cgi?fo...&start=0#3 -A PREROUTING -i eth1 -p tcp -m tcp --dport "твои порты" -j DNAT --to-destination 192.168.0.1:"твои порты" |
Отправлено: 10:03, 13-03-2003 | #7 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Спасибо ОгромноЕ :beer:
Работает ![]() ![]() |
Отправлено: 20:40, 13-03-2003 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Настройка служб и Outpost Firewall | Qu@dr0 | Сетевые технологии | 1 | 15-03-2009 16:58 | |
Настройка FireWall | OOOFort | Защита компьютерных систем | 4 | 07-08-2006 16:06 | |
Настройка инета в Mandrake 9.2? | Romex | Общий по Linux | 13 | 14-10-2004 05:40 | |
Утилиты - Настройка firewall и proxy в Windows | Raistlin | Защита компьютерных систем | 19 | 26-11-2003 12:35 |
|