<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нужна помощь с rc.firewall</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85157.html</link>
    <description>Всем привет, нужна помощь не могу никак разобраться с фаэрволом в CentOS 5.2..&lt;br&gt;есть сервак с выделеным каналом, инетом, почтой,,,&lt;br&gt;Что нужно сделать:&lt;br&gt;Что бы пользователи могли пользоваться своей внешней почтой типа mail.ru yandex.ru&lt;br&gt;и получать/отправлять письма, я так понимаю что у меня на серваке заблокированы порты,,, &lt;br&gt;Для этого в rc.firewall прописал правила&lt;br&gt;&lt;br&gt;$ipt -t nat -A PREROUTING -p tcp -d 192.9.100.254 --dport 25 -j DNAT --to-destination 194.67.57.226:25&lt;br&gt;$ipt -t nat -A PREROUTING -p tcp -d 192.9.100.254 --dport 110 -j DNAT --to-destination 194.67.57.226:110&lt;br&gt;&lt;br&gt;Где 192,9,100,254 - это моя прокся&lt;br&gt;    194.67.57.226 - это Mail.ru&lt;br&gt;&lt;br&gt;Ничего не помогло, не соединяется с сервером,,,&lt;br&gt;Прощу помощи, уже второй день ковыряюсь и все безтолку,&lt;br&gt;Заранее всем спасибо&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Нужна помощь с rc.firewall (alexcandr)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85157.html#12</link>
    <pubDate>Wed, 06 May 2009 12:30:54 GMT</pubDate>
    <description>Нужно было дописать к моему конфигу это&lt;br&gt;&lt;br&gt;$ipt -A FORWARD -p tcp -s 192.9.100.0/24 --dport 110 -j ACCEPT&lt;br&gt;$ipt -A FORWARD -p udp -s 192.9.100.0/24 --dport 53 -j ACCEPT&lt;br&gt;&lt;br&gt;Всем спасибо за помощь &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с rc.firewall (alexcandr)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85157.html#11</link>
    <pubDate>Wed, 06 May 2009 10:33:36 GMT</pubDate>
    <description>&amp;gt;читаю читаю и все больше понемаю что автор пишет о том о &lt;br&gt;&amp;gt;чем понятия неимеит. &lt;br&gt;&amp;gt;Есть замечательная руская дока вот http://www.opennet.ru/docs/RUS/iptables/ обезательно прочитайте это первое.&lt;br&gt;&lt;br&gt;Обязательно прочитаю&lt;br&gt; &lt;br&gt;&amp;gt;второе как уже сдесь писали создайте скрипт назавите его rc.firewall поместим его &lt;br&gt;&amp;gt;в /etc/rc.d/ напиши туда &lt;br&gt;&lt;br&gt;Есть такой файл&lt;br&gt;&lt;br&gt;Спасибо! будем изучать&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с rc.firewall (sonkilla)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85157.html#10</link>
    <pubDate>Wed, 06 May 2009 10:27:20 GMT</pubDate>
    <description>читаю читаю и все больше понемаю что автор пишет о том о чем понятия неимеит.&lt;br&gt;Есть замечательная руская дока вот http://www.opennet.ru/docs/RUS/iptables/ обезательно прочитайте это первое.&lt;br&gt;второе как уже сдесь писали создайте скрипт назавите его rc.firewall поместим его в /etc/rc.d/ напиши туда&lt;br&gt;&lt;br&gt;!/bin/sh                                              &lt;br&gt;&lt;br&gt;#это значение можно один рза поставить в /etc/sysctl.conf в директиве net.ipv4.ip_forward = 1 так будет проще или используй вот так &lt;br&gt;&lt;br&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;&lt;br&gt;#тут подгружаем модули каторые нужны замечу что ip_nat_pptp нужен для впн связи через #тебя остальные можеш убирать или дабавлять по вкусу.&lt;br&gt;&lt;br&gt;&lt;br&gt;/sbin/depmod -a&lt;br&gt;&lt;br&gt;/sbin/modprobe ip_tables&lt;br&gt;/sbin/modprobe ip_conntrack&lt;br&gt;/sbin/modprobe iptable_filter&lt;br&gt;/sbin/modprobe iptable_mangle&lt;br&gt;/sbin/modprobe iptable_nat   &lt;br&gt;/sbin/modprobe ipt_LOG       &lt;br&gt;/sbin/modprobe ipt_limit     &lt;br&gt;/sbin/modprobe ipt_state     &lt;br&gt;/sbin/modprobe ipt_REJECT    &lt;br&gt;/sbin/modprobe ip_conntrack_ftp&lt;br&gt;/sbin/modprobe i</description>
</item>

<item>
    <title>Нужна помощь с rc.firewall (alexcandr)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85157.html#9</link>
    <pubDate>Wed, 06 May 2009 09:41:30 GMT</pubDate>
    <description>В этих правилах нет смыла IMHO:&lt;br&gt;&lt;br&gt;&amp;gt;$ipt -t nat -A PREROUTING -p tcp -d 192.9.100.254 --dport 8025 -j&lt;br&gt;&amp;gt;DNAT --to-destination 80.247.184.198:25&lt;br&gt;&amp;gt;$ipt -t nat -A PREROUTING -p tcp -d 192.9.100.254 --dport 8110 -j&lt;br&gt;&amp;gt;DNAT --to-destination 80.247.184.198:110&lt;br&gt;&amp;gt;$ipt -A FORWARD -i $INTIF -p tcp -s 192.9.100.84 -d 80.247.184.198 --dport&lt;br&gt;&amp;gt;110 -j ACCEPT&lt;br&gt;&amp;gt;$ipt -A FORWARD -i $INTIF -p tcp -s 192.9.100.84 -d 80.247.184.198 --dport&lt;br&gt;&amp;gt;25 -j ACCEPT &lt;br&gt;&lt;br&gt;Почему нет,,, без этих правил у меня прога для бухгалтеров не работает...&lt;br&gt;конечно может и по другому можно прописать,,,&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с rc.firewall (Kliver)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85157.html#8</link>
    <pubDate>Wed, 06 May 2009 09:33:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Все примеры уже написали. Если нужно больше приведи исходные данные, интерфейсы, адреса, &lt;br&gt;&amp;gt;&amp;gt;текущие настройки фаервола &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;192.9.100.254-прокси &lt;br&gt;&amp;gt;62,16,108,188- ip внешний &lt;br&gt;&amp;gt;Вот мой конфиг rc.firewall &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipt=&quot;/sbin/iptables&quot; &lt;br&gt;&amp;gt;EXTIF=&quot;eth0&quot; &lt;br&gt;&amp;gt;INTIF=&quot;eth1&quot; &lt;br&gt;&lt;br&gt;Если в другом скрипте нет сброса фаервола в исходное состояние, то добавить&lt;br&gt;# разрешить форвардинг&lt;br&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;# Очистка всех правил&lt;br&gt;$ipt -F&lt;br&gt;$ipt -t nat -F&lt;br&gt;# политики по умолчанию&lt;br&gt;$ipt -P INPUT DROP&lt;br&gt;$ipt -P OUTPUT ACCEPT&lt;br&gt;$ipt -P FORWARD DROP&lt;br&gt;# Разрешить входящие из докальной сети&lt;br&gt;&lt;br&gt;$ipt -A INPUT -i $INTIF -s 192.9.100.0/24 -j ACCEPT&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;$ipt -A INPUT -i $EXTIF -p tcp --dport 110 -j ACCEPT &lt;br&gt;&amp;gt;$ipt -A INPUT -i $EXTIF -p tcp --dport 443 -j ACCEPT &lt;br&gt;&amp;gt;$ipt -A INPUT -i $EXTIF -p tcp --dport 1723 -j ACCEPT &lt;br&gt;&amp;gt;$ipt -A INPUT -i $EXTIF -p tcp --dport 64000:65500 -j ACCEPT &lt;br&gt;&amp;gt;$ipt -A INPUT -i $EXTIF -p tcp --dport 20:21 -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$ipt -t nat -A POSTROUTING -s 192.9.100.0/24 -o $E</description>
</item>

<item>
    <title>Нужна помощь с rc.firewall (alexcandr)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85157.html#7</link>
    <pubDate>Wed, 06 May 2009 09:00:46 GMT</pubDate>
    <description>&amp;gt;Все примеры уже написали. Если нужно больше приведи исходные данные, интерфейсы, адреса, &lt;br&gt;&amp;gt;текущие настройки фаервола &lt;br&gt;&lt;br&gt;192.9.100.254-прокси&lt;br&gt;62,16,108,188- ip внешний&lt;br&gt;Вот мой конфиг rc.firewall&lt;br&gt;&lt;br&gt;ipt=&quot;/sbin/iptables&quot;&lt;br&gt;EXTIF=&quot;eth0&quot;&lt;br&gt;INTIF=&quot;eth1&quot;&lt;br&gt;&lt;br&gt;$ipt -A INPUT -s mail.npt.ru -j DROP&lt;br&gt;&lt;br&gt;&lt;br&gt;$ipt -A INPUT -i $EXTIF -p tcp --dport 4550 -j ACCEPT&lt;br&gt;$ipt -A INPUT -i $EXTIF -p tcp --dport 80 -j ACCEPT&lt;br&gt;$ipt -A INPUT -i $EXTIF -p tcp --dport 25 -j ACCEPT&lt;br&gt;$ipt -A INPUT -i $EXTIF -p tcp --dport 110 -j ACCEPT&lt;br&gt;$ipt -A INPUT -i $EXTIF -p tcp --dport 443 -j ACCEPT&lt;br&gt;$ipt -A INPUT -i $EXTIF -p tcp --dport 1723 -j ACCEPT&lt;br&gt;$ipt -A INPUT -i $EXTIF -p tcp --dport 64000:65500 -j ACCEPT&lt;br&gt;$ipt -A INPUT -i $EXTIF -p tcp --dport 20:21 -j ACCEPT&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;$ipt -t nat -A POSTROUTING -s 192.9.100.0/24 -o $EXTIF -j SNAT --to 62.16.108.188&lt;br&gt;$ipt -t nat -A PREROUTING -p tcp -d 192.9.100.254 --dport 8025 -j DNAT --to-destination 80.247.184.198:25&lt;br&gt;$ipt -t nat -A PREROUTING -p tcp -d 192.9.100.254 --dport 8110 -j DNAT --to-destination 80</description>
</item>

<item>
    <title>Нужна помощь с rc.firewall (Kli)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85157.html#6</link>
    <pubDate>Wed, 06 May 2009 08:45:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;DNAT --to-destination 194.67.57.226:110 &lt;br&gt;&amp;gt;$ipt -A FORWARD -p tcp --dport 25 -s $localnet -j ACCEPT &lt;br&gt;&amp;gt;$ipt  -A FORWARD -p tcp --dport 110 -s $localnet -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ничего не получилось, Честно говорю с фаэрволом столкнулся в первый раз, поэтому &lt;br&gt;&amp;gt;все что вы пишите для меня дико, пытался доки читать но &lt;br&gt;&amp;gt;чувствую уйдет минимум неделя что б разобраться)))) &lt;br&gt;&amp;gt;Так что прошу если не сложно приведите пример, очень нужно срочно,,,, &lt;br&gt;&amp;gt;Заранее спасибо &lt;br&gt;&lt;br&gt;Все примеры уже написали. Если нужно больше приведи исходные данные, интерфейсы, адреса, текущие настройки фаервола&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с rc.firewall (alexcandr)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85157.html#5</link>
    <pubDate>Wed, 06 May 2009 08:36:10 GMT</pubDate>
    <description>$ipt -t nat -A PREROUTING -p tcp -d 192.9.100.254 --dport 25 -j DNAT --to-destination 194.67.57.226:25&lt;br&gt;$ipt -t nat -A PREROUTING -p tcp -d 192.9.100.254 --dport 110 -j DNAT --to-destination 194.67.57.226:110&lt;br&gt;$ipt -A FORWARD -p tcp --dport 25 -s $localnet -j ACCEPT &lt;br&gt;$ipt  -A FORWARD -p tcp --dport 110 -s $localnet -j ACCEPT &lt;br&gt;&lt;br&gt;Ничего не получилось, Честно говорю с фаэрволом столкнулся в первый раз, поэтому все что вы пишите для меня дико, пытался доки читать но чувствую уйдет минимум неделя что б разобраться))))&lt;br&gt;Так что прошу если не сложно приведите пример, очень нужно срочно,,,,&lt;br&gt;Заранее спасибо&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с rc.firewall (Kli)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/85157.html#4</link>
    <pubDate>Wed, 06 May 2009 08:15:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;use -j SNAT --to-source=your.real.ip instead. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я так понимаю прописать правило нужно так &lt;br&gt;&amp;gt;$ipt -t nat -A POSTROUTING -p tcp -o eth0 -j SNAT --to-source=my &lt;br&gt;&amp;gt;ip &lt;br&gt;&lt;br&gt;да, причем eth0 это внешний интерфейс&lt;br&gt;кроме того пропиши&lt;br&gt;iptables -A FORWARD -p tcp --dport 25 -s $localnet -j ACCEPT&lt;br&gt;iptables -A FORWARD -p tcp --dport 110 -s $localnet -j ACCEPT&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
