Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2005-12-27 21:17:54

  xanax - Członek DUG

xanax
Członek DUG
Skąd: Kraków
Zarejestrowany: 2005-12-27

iptables noob

Szukałem nie znalazłem odpowiedzi :( więc pisze mam problem takowy.
Udostępniam neta i chciałbym wyciąć jakiś port , mam tak:

Kod:

# udostepniaie internetu w sieci lokalnej
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT


#moje_ciekawe_czy_dziola _:P
iptables -t nat -A PREROUTING  -p tcp --dport 27000:28000 -j DROP
iptables -t nat -A PREROUTING  -p udp --dport 27000:28000 -j DROP

Ale nie działa czemu ??

Offline

 

#2  2005-12-27 22:18:06

  rogos - Moderator

rogos
Moderator
Zarejestrowany: 2005-02-12

Re: iptables noob

wrzuc regolke do FORWARD w filter


http://img88.imageshack.us/img88/1856/imageslg0.png

Offline

 

#3  2005-12-28 09:33:13

  xanax - Członek DUG

xanax
Członek DUG
Skąd: Kraków
Zarejestrowany: 2005-12-27

Re: iptables noob

iptables -t filter -A FORWARD -s 192.168.1.0/24 -j ACCEPT

A mam pytanie, jak mam regółke np z zablokowanym portem to co zrobić żeby rozłączało już połaczone kompy na tym porcie ??

Offline

 

#4  2005-12-28 12:57:22

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: iptables noob

tra wyczyscic tablce conntrac

http://ftp.netfilter.org/pub/conntrack/snapshot/con … 51227.tar.bz2

Kod:

conntrack -F conntrack 
conntrack -F expect 

dodam ze nie testowalm tego nazedzia i nie wiem na ile jest oo skuteczne

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)