<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ivan</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95197.html</link>
    <description>Всем привет&lt;br&gt;проверьте плиз правила на корректность&lt;br&gt;&lt;br&gt;Задание.&lt;br&gt;eth1 - внутренний интерфейс.&lt;br&gt;eth0 - внешний интерфейс.&lt;br&gt;&lt;br&gt;ext_ip - адрес интерфейса шлюза в сети интернет, статический. (192.168.1.85)&lt;br&gt;&lt;br&gt;со стороны локальной сети 3 сегмента vlan, в каждом своя ip-сеть. На интерфейсе ethX настроены 3 саб-интерфейса:&lt;br&gt;&lt;br&gt;eth1:1 - vlan1, 192.168.1.0/24 (адрес шлюза 192.168.1.1)&lt;br&gt;eth2:2 - vlan2, 192.168.2.0/24 (адрес шлюза 192.168.2.1)&lt;br&gt;eth3:3 - vlan3, 192.168.3.0/24 (адрес шлюза 192.168.3.1)&lt;br&gt;&lt;br&gt;задача:&lt;br&gt;vlan1 выпускаем в интернет, обратно из интернета пропускаем только трафик, уже относящийся к легитимным соединениям.&lt;br&gt;&lt;br&gt;vlan2 и vlan3 доступ в интернет закрыт.&lt;br&gt;между vlan2 и vlan3 разрешен обмен любым трафиком.&lt;br&gt;&lt;br&gt;между vlan1 и vlan2 разрешен обмен трафиком по протоколу icmp, остальной трафик закрыт.&lt;br&gt;между vlan1 и vlan3 разрешен обмен трафиком по протоколу http (веб-сервер находится в vlan3, адрес сервера произвольный).&lt;br&gt;&lt;br&gt;доступ к шлюзу из всех vlan открыт по всем протоколам.&lt;br&gt;доступ к шлюзу из сети интернет за</description>

<item>
    <title>Ivan (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95197.html#4</link>
    <pubDate>Mon, 18 Nov 2013 08:43:42 GMT</pubDate>
    <description>&amp;gt; помогите найти ошибку, мне сказали что это В ПРИНЦИПЕ неправильно &lt;br&gt;&amp;gt; vlan1 выпускаем в интернет, обратно из интернета пропускаем только трафик, уже относящийся &lt;br&gt;&amp;gt; к легитимным соединениям.&lt;br&gt;&amp;gt; iptables -A INPUT -i eth0 -s 192.168.1.0 -j ACCEPT &lt;br&gt;&amp;gt; iptables -A OUTPUT -m state -d 192.168.1.0 -o eth0 --state ESTABLISHED,RELATED -j &lt;br&gt;&amp;gt; ACCEPT &lt;br&gt;&amp;gt; iptables -A POSTROUTING -o eth0 -s 192.168.1.0 -j SNAT --to-source 192.168.1.85 &lt;br&gt;&amp;gt; это из-за интерфейса? (нужно было указать eth1.1)?&lt;br&gt;&lt;br&gt;маски сети указывайте, читайте какие есть таблицы в iptables и какие правила в каких из них прописываются&lt;br&gt;</description>
</item>

<item>
    <title>Ivan (Ilovewanya)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95197.html#3</link>
    <pubDate>Mon, 18 Nov 2013 07:03:01 GMT</pubDate>
    <description>помогите найти ошибку, мне сказали что это В ПРИНЦИПЕ неправильно&lt;br&gt;&lt;br&gt;vlan1 выпускаем в интернет, обратно из интернета пропускаем только трафик, уже относящийся к легитимным соединениям.&lt;br&gt;&lt;br&gt;iptables -A INPUT -i eth0 -s 192.168.1.0 -j ACCEPT&lt;br&gt;iptables -A OUTPUT -m state -d 192.168.1.0 -o eth0 --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;iptables -A POSTROUTING -o eth0 -s 192.168.1.0 -j SNAT --to-source 192.168.1.85&lt;br&gt;&lt;br&gt;это из-за интерфейса? (нужно было указать eth1.1)? &lt;br&gt;</description>
</item>

<item>
    <title>Ivan (Ilovewanya)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95197.html#2</link>
    <pubDate>Fri, 15 Nov 2013 10:14:49 GMT</pubDate>
    <description>&amp;gt; Обмен между - это FORWARD &lt;br&gt;&lt;br&gt;Спасибо&lt;br&gt;</description>
</item>

<item>
    <title>Ivan (BarS)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/95197.html#1</link>
    <pubDate>Fri, 15 Nov 2013 10:08:17 GMT</pubDate>
    <description>Обмен между - это FORWARD&lt;br&gt;</description>
</item>

</channel>
</rss>
