<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите отладить конфиг iPTABLES</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/3929.html</link>
    <description>В общем есть внутренняя сетка, сервак с SQUID IPTABLES стала необходимость локальным пользователям забирать почту с внешних хостов аля мейл ру. Что нужно добавить в этот скрипт что б работало. Если есть предложения по оптимизации скрипта буду рад услышать. Заранее спасибо.&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;#&lt;br&gt;#&lt;br&gt;INET_IP=&quot;192.168.0.1&quot;&lt;br&gt;INET_IFACE=&quot;eth1&quot;&lt;br&gt;INET_BROADCAST=&quot;192.168.0.255&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;LAN_IP=&quot;192.168.1.1&quot;&lt;br&gt;LAN_IP_RANGE=&quot;192.168.1.0/24&quot;&lt;br&gt;LAN_IFACE=&quot;eth0&quot;&lt;br&gt;&lt;br&gt;LO_IFACE=&quot;lo&quot;&lt;br&gt;LO_IP=&quot;127.0.0.1&quot;&lt;br&gt;&lt;br&gt;IPTABLES=&quot;/sbin/iptables&quot;&lt;br&gt;&lt;br&gt;/sbin/depmod -a&lt;br&gt;&lt;br&gt;/sbin/modprobe ip_tables&lt;br&gt;/sbin/modprobe ip_conntrack&lt;br&gt;/sbin/modprobe iptable_filter&lt;br&gt;/sbin/modprobe iptable_mangle&lt;br&gt;/sbin/modprobe iptable_nat&lt;br&gt;/sbin/modprobe ipt_LOG&lt;br&gt;/sbin/modprobe ipt_limit&lt;br&gt;/sbin/modprobe ipt_state&lt;br&gt;&lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;$IPTABLES -P INPUT DROP&lt;br&gt;$IPTABLES -P OUTPUT DROP&lt;br&gt;$IPTABLES -P FORWARD DROP&lt;br&gt;&lt;br&gt;&lt;br&gt;$IPTABLES -N bad_tcp_packets&lt;br&gt;$IPTABLES -N allowed&lt;br&gt;$IPTABLES -N tcp_packets&lt;br&gt;$IPTABLES -N udp_packets&lt;br&gt;$IPTABLES -N icmp_packets&lt;br&gt;&lt;br&gt;$IPTABLES -A </description>

<item>
    <title>конфиг iPTABLES - в порядке... (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/3929.html#5</link>
    <pubDate>Mon, 18 Aug 2008 12:03:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Так вот в том то и проблема что вроде все есть но &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;не работает.. ((  как только клиентскую часть не натсраивал &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;что у клиентов шлюзом и DNS серверами прописано? &lt;br&gt;&amp;gt;&amp;gt;в -t nat -A POSTROUTING можно было бы указать порты назначения, что &lt;br&gt;&amp;gt;&amp;gt;бы народ мимо squid не пошел. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1 Настроен внутренний DNS и 2 адрес сервера линухом. шлюзом он же. &lt;br&gt;&lt;br&gt;а разрешение имен проверяли? nslookup opennet.ru и таблицу маршрутизации с клиента покажите.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Самое интересное что мимо ничего не проходит доступ только через прокси &lt;br&gt;&lt;br&gt;это пока, а потом с такими правилами смогут.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>конфиг iPTABLES - в порядке... (Kash)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/3929.html#4</link>
    <pubDate>Mon, 18 Aug 2008 09:34:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Так вот в том то и проблема что вроде все есть но &lt;br&gt;&amp;gt;&amp;gt;не работает.. ((  как только клиентскую часть не натсраивал &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;что у клиентов шлюзом и DNS серверами прописано? &lt;br&gt;&amp;gt;в -t nat -A POSTROUTING можно было бы указать порты назначения, что &lt;br&gt;&amp;gt;бы народ мимо squid не пошел. &lt;br&gt;&lt;br&gt;1 Настроен внутренний DNS и 2 адрес сервера линухом. шлюзом он же.&lt;br&gt;Самое интересное что мимо ничего не проходит доступ только через прокси &lt;br&gt;</description>
</item>

<item>
    <title>конфиг iPTABLES - в порядке... (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/3929.html#3</link>
    <pubDate>Fri, 15 Aug 2008 12:32:15 GMT</pubDate>
    <description>&amp;gt;Так вот в том то и проблема что вроде все есть но &lt;br&gt;&amp;gt;не работает.. ((  как только клиентскую часть не натсраивал &lt;br&gt;&lt;br&gt;что у клиентов шлюзом и DNS серверами прописано?&lt;br&gt;в -t nat -A POSTROUTING можно было бы указать порты назначения, что бы народ мимо squid не пошел.&lt;br&gt;</description>
</item>

<item>
    <title>конфиг iPTABLES - в порядке... (Kash)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/3929.html#2</link>
    <pubDate>Fri, 15 Aug 2008 10:08:41 GMT</pubDate>
    <description>Так вот в том то и проблема что вроде все есть но не работает.. ((  как только клиентскую часть не натсраивал&lt;br&gt;</description>
</item>

<item>
    <title>конфиг iPTABLES - в порядке... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/3929.html#1</link>
    <pubDate>Thu, 14 Aug 2008 14:10:53 GMT</pubDate>
    <description>&amp;gt;необходимость локальным пользователям забирать почту с внешних хостов аля мейл ру.&lt;br&gt;&amp;gt;Что нужно добавить в этот скрипт что б работало.&lt;br&gt;&lt;br&gt;У меня такое впечатление, что в этот скрипт - ничего не надо добавлять. То, что тебе надо, судя по этому скрипту &quot;и так работает&quot;. Требуются, изменения &quot;вне&quot; скрипта: клиенты понастраивать, сетевого админа подучить...&lt;br&gt;&lt;br&gt;Кстати, очень популярный скрипт из http://www.opennet.ru/docs/RUS/iptables/#EXAMPLESCRIPTS или одна из &quot;вариаций на тему&quot;. В частности популярен в вопросах жанра &quot;ой-ой, у меня не рабоает, вот скрипт, что делать??&quot;. Ответ, универсальный: читать http://www.opennet.ru/docs/RUS/iptables/ до полного понимания того, что в том самом скрипте написано и как это работает.&lt;br&gt;&lt;br&gt;Если (и когда) всё в мануале и скрипте станет понятно, есть вариант упростить себе жизнь со скриптами iptables: http://www.opennet.ru/openforum/vsluhforumID1/81413.html#7 (по ссылкам - ещё пропаганда!).&lt;br&gt;&lt;br&gt;А вот тут я переписал (в меру сил) какой-то из вариантов скрипта имени iptables/#EXAMPLESCR</description>
</item>

</channel>
</rss>
