<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Iptables или враг не пройдёт и друг тоже</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4908.html</link>
    <description>Здравствуйте&lt;br&gt;&lt;br&gt;Есть общая сеть организации(10.72.128.0/21) и есть сеть бухгалтерии(10.72.101.0/25). Это 2 физически разные сети. Между ними стоит маршрутеризатор на базе Alt Linux Server 4 c 2 интерфейсами 10.72.143.166 и 10.72.101.126 между ними настроена машрутеризация. Пакеты ходят из одной сети в другую без проблем.&lt;br&gt;Однако надо сделать так, чтобы из общей сети организации был запрещен доступ к сети бухгалтерии, а бухгалтерия ходила в общую сеть организации только строго на определенные сервера (Гарант(10.72.143.198), антивирус, и т.д.). Для этого производиться настройка iptables следующим скриптом&lt;br&gt;&lt;br&gt;#!/bin/bash&lt;br&gt;IPTABLES -F&lt;br&gt;IPTABLES -t nat -F&lt;br&gt;IPTABLES -t mangle -F&lt;br&gt;IPTABLES -X&lt;br&gt;IPTABLES -t nat -X&lt;br&gt;IPTABLES -t mangle &amp;#8211;X&lt;br&gt;&lt;br&gt;IPTABLES -P INPUT DROP&lt;br&gt;IPTABLES -P FORWARD DROP&lt;br&gt;IPTABLES -P OUTPUT ACCEPT&lt;br&gt;&lt;br&gt;IPTABLES -A INPUT -i lo -j ACCEPT&lt;br&gt;IPTABLES -A OUTPUT -o lo -j ACCEPT&lt;br&gt;IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;&lt;br&gt;IPTABLES -A INPUT -s 10.72.143.198 -j ACCEPT&lt;br&gt;&lt;br&gt;После выпол</description>

<item>
    <title>Iptables или враг не пройдёт и друг тоже (orion55)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4908.html#9</link>
    <pubDate>Mon, 01 Aug 2011 10:03:45 GMT</pubDate>
    <description>Всем спасибо!&lt;br&gt;&lt;br&gt;Прекрасно работает следующий скрипт&lt;br&gt;&lt;br&gt;iptables -F&lt;br&gt;iptables -X&lt;br&gt;&lt;br&gt;iptables -P FORWARD ACCEPT&lt;br&gt;iptables -P OUTPUT  ACCEPT&lt;br&gt;&lt;br&gt;iptables -A INPUT -i lo -j ACCEPT&lt;br&gt;iptables -A OUTPUT -o lo -j ACCEPT&lt;br&gt;&lt;br&gt;iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;&lt;br&gt;iptables -A FORWARD -s 10.72.101.0/25 -d 10.72.143.169/32 -j ACCEPT&lt;br&gt;iptables -A FORWARD -s 10.72.143.169/32 -d 10.72.101.0/25 -j ACCEPT&lt;br&gt;iptables -A FORWARD -j DROP&lt;br&gt;&lt;br&gt;Тема закрыта.&lt;br&gt;</description>
</item>

<item>
    <title>Iptables или враг не пройдёт и друг тоже (ImPressed)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4908.html#8</link>
    <pubDate>Mon, 01 Aug 2011 05:58:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; IPTABLES -t mangle &amp;#8211;X &lt;br&gt;&amp;gt; IPTABLES -P INPUT DROP &lt;br&gt;&amp;gt; IPTABLES -P FORWARD DROP &lt;br&gt;&amp;gt; IPTABLES -P OUTPUT ACCEPT &lt;br&gt;&amp;gt; IPTABLES -A INPUT -i lo -j ACCEPT &lt;br&gt;&amp;gt; IPTABLES -A OUTPUT -o lo -j ACCEPT &lt;br&gt;&amp;gt; IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT &lt;br&gt;&amp;gt; IPTABLES -A INPUT -s 10.72.143.198 -j ACCEPT &lt;br&gt;&amp;gt; После выполнения этого скрипта умирает всё, все пинги, передача данных. Где я &lt;br&gt;&amp;gt; совершил ошибку?&lt;br&gt;&lt;br&gt;Присоединяюсь к предыдущим ораторам.&lt;br&gt;&lt;br&gt;Тут вам проще-бы VLANы нарезать на оборудовании ( если оно конечно умеет) и разрешать/запрещать маршрутизацию пакетов на основе VLAN.&lt;br&gt;&lt;br&gt;З.ЫЖ Нет не решаемых проблем, для тех кто знает про RTFM.&lt;br&gt;</description>
</item>

<item>
    <title>Iptables или враг не пройдёт и друг тоже (XoRe)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4908.html#7</link>
    <pubDate>Sun, 31 Jul 2011 14:46:11 GMT</pubDate>
    <description>&amp;gt; Есть общая сеть организации(10.72.128.0/21) и есть сеть бухгалтерии(10.72.101.0/25). &lt;br&gt;&amp;gt; Alt Linux Server 4 c 2 интерфейсами 10.72.143.166 и 10.72.101.126 между &lt;br&gt;&amp;gt; строго на определенные сервера (Гарант(10.72.143.198), антивирус, и т.д.). Для этого &lt;br&gt;&lt;br&gt;man iptables&lt;br&gt;&lt;br&gt;найдите место:&lt;br&gt;filter:&lt;br&gt;    This  is  the default table (if no -t option is passed). It contains the built-in chains INPUT (for packets&lt;br&gt;    destined to local sockets), FORWARD (for packets being routed through the box), and  OUTPUT  (for  locally-&lt;br&gt;    generated packets).&lt;br&gt;&lt;br&gt;Там хорошо написано, что делают цепочки INPUT, OUTPUT, и FORWARD&lt;br&gt;&lt;br&gt;По конфигу:&lt;br&gt;&lt;br&gt;# пинги&lt;br&gt;IPTABLES -A INPUT -p icmp -m icmp --icmp-type any -j ACCEPT &lt;br&gt;&lt;br&gt;# доступ к шлюзу&lt;br&gt;IPTABLES -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT&lt;br&gt;&lt;br&gt;# Хождение в гарант, туда и обратно&lt;br&gt;IPTABLES -A FORWARD -s 10.72.101.0/25 -d 10.72.143.198 -j ACCEPT&lt;br&gt;IPTABLES -A FORWARD -s 10.72.143.198 -d 10.72.101.0/25 -j ACCEPT &lt;br&gt;</description>
</item>

<item>
    <title>Iptables или враг не пройдёт и друг тоже (BlackRu)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4908.html#6</link>
    <pubDate>Sat, 30 Jul 2011 16:52:38 GMT</pubDate>
    <description>&lt;br&gt;IPTABLES -P FORWARD DROP&lt;br&gt;&lt;br&gt;Вы же перекрыли воду транзитным пакетам. &lt;br&gt;</description>
</item>

<item>
    <title>Iptables или враг не пройдёт и друг тоже (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4908.html#5</link>
    <pubDate>Sat, 30 Jul 2011 15:30:04 GMT</pubDate>
    <description>&amp;gt; После выполнения этого скрипта умирает всё, все пинги, передача данных. Где я &lt;br&gt;&amp;gt; совершил ошибку?&lt;br&gt;&lt;br&gt;наверно не все умерло, с 10.72.143.198 к 10.72.143.166 можно вить обращаться и с самого маршрутизатора в любую подсеть можно.&lt;br&gt;А то что вы хотите, городите в FORWARD&lt;br&gt;</description>
</item>

<item>
    <title>Iptables или враг не пройдёт и друг тоже (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4908.html#4</link>
    <pubDate>Sat, 30 Jul 2011 15:18:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; После выполнения этого скрипта умирает всё, все пинги, передача данных. Где я &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; совершил ошибку?&lt;br&gt;&amp;gt;&amp;gt; В выборе профессии. В нечтении документации.&lt;br&gt;&amp;gt; Ткни пальцем в ман, где я ошибся.&lt;br&gt;&lt;br&gt;В любой ман по iptables в любое место.&lt;br&gt;</description>
</item>

<item>
    <title>Iptables или враг не пройдёт и друг тоже (anonymous)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4908.html#3</link>
    <pubDate>Sat, 30 Jul 2011 14:51:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; После выполнения этого скрипта умирает всё, все пинги, передача данных. Где я &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; совершил ошибку?&lt;br&gt;&amp;gt;&amp;gt; В выборе профессии. В нечтении документации.&lt;br&gt;&amp;gt; Ткни пальцем в ман, где я ошибся.&lt;br&gt;&lt;br&gt;&quot;сделайте за меня мою работу бесплатно&quot;. Насчет выбора профессии - поддерживаю.&lt;br&gt;</description>
</item>

<item>
    <title>Iptables или враг не пройдёт и друг тоже (orion55)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4908.html#2</link>
    <pubDate>Sat, 30 Jul 2011 14:38:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; После выполнения этого скрипта умирает всё, все пинги, передача данных. Где я &lt;br&gt;&amp;gt;&amp;gt; совершил ошибку?&lt;br&gt;&amp;gt; В выборе профессии. В нечтении документации.&lt;br&gt;&lt;br&gt;Ткни пальцем в ман, где я ошибся.&lt;br&gt;</description>
</item>

<item>
    <title>Iptables или враг не пройдёт и друг тоже (PavelR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4908.html#1</link>
    <pubDate>Sat, 30 Jul 2011 14:34:14 GMT</pubDate>
    <description>&amp;gt; После выполнения этого скрипта умирает всё, все пинги, передача данных. Где я &lt;br&gt;&amp;gt; совершил ошибку?&lt;br&gt;&lt;br&gt;В выборе профессии. В нечтении документации.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
