Tema: Re: Q: IPTABLES linux'e
Autorius: Ingodas Vytrastas
Data: 2009-03-16 17:09:38
Artūras Šlajus wrote:
> Ingodas Vytrastas wrote:
>>
>> priminkit prašau, kaip paketai vaikšto NAT atveju?
>>
>> nat/PREROUTING - > nat/POSTROUTING -> filter/FORWARD - filter/OUTPUT ?
>>
>> reik nugesinti SMTP į išorinius serverius, ale nalabai sekasi surasti
>> kur DROP'inti - nat/PREROUTING grasina ateityje nevykdyti DROP taisyklės.
>>
> filter/FORWARD
>
> http://iptables-tutorial.frozentux.net/iptables-tutorial.html#TRAVERSINGOFTABLES
>
mucias gracias. Berods gavosi.
jei kam reikės:
# SMTP block
-A FORWARD -d 127.0.0.1 -p tcp --dport 25 -j ACCEPT
-A FORWARD -d $vidinis_SMTP -p tcp --dport 25 -j ACCEPT
-A FORWARD -d $isorinis_SMTP -p tcp --dport 25 -j ACCEPT
-A FORWARD -p tcp --dport 25 -j LOG --log-prefix "SMTP out: "
-A FORWARD -i $vidinis_IF -d 0/0 -p tcp --dport 25 -j REJECT
-A FORWARD -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
$me durna galva: taisykles reikia dėti prieš "-m state ...".
--
ejs