Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для Battousai

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Gangabass
К нам приходил админ и ставил сервак на RH.
Если надо, могу скинуть строки, только подскажи какие.
Как пример, разрешения из iptables на порты для почтовиков.
Код: Выделить весь код
# MAIL
iptables -A FORWARD -i eth0 -p tcp -d 192.168.3.0/24 -m multiport --sport 25,110,465,995 -m state --state ESTABLISHED,RELATED -j ACCEPT
#
iptables -A FORWARD -i eth1 -p tcp -s 192.168.3.2 -m multiport --dport 25,110,465,995 m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
А вот строки счётчика из ipac-ng/rules.conf
Отдельно на пользователя
Код: Выделить весь код
In 02_Eco|ipac~i|eth1|tcp|0/0 8080|192.168.3.2|
In 02_Eco|ipac~i|eth1|udp|0/0 53|192.168.3.2|
In 02_Eco|ipac~fo|eth1|all||192.168.3.2|
Out 02_Eco|ipac~o|eth1|tcp|192.168.3.2|0/0 8080|
Out 02_Eco|ipac~o|eth1|udp|192.168.3.2|0/0 53|
Out 02_Eco|ipac~fi|eth1|all|192.168.3.2||
И общий
Код: Выделить весь код
Incoming ext|ipac~o|eth0|all||||
Incoming ext|ipac~fi|eth0|all||||
Outgoing ext|ipac~i|eth0|all||||
Outgoing ext|ipac~fo|eth0|all||||

Incoming local|ipac~o|eth1|all||||
Incoming local|ipac~fi|eth1|all||||
Outgoing local|ipac~i|eth1|all||||
Outgoing local|ipac~fo|eth1|all||||
Если интересно, что либо ещё, прошу в личку. Так я быстрей увижу, потому что редко захожу в эту ветку.

Отправлено: 07:27, 15-06-2007 | #3