Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

вот нужны правила в iptables - я не очень хорошо в этом разбираюсь перечитал тонны мануалов но не как не могу понять ( на данный моемент имею такой вид iptablesa

#!/bin/bash

iptables="/sbin/iptables"

/sbin/modprobe ip_conntrack

/sbin/modprobe ip_conntrack_ftp

/sbin/modprobe ip_conntrack_irc

/sbin/modprobe ip_conntrack_amanda

/sbin/modprobe ip_conntrack_tftp

/sbin/modprobe ip_nat_ftp

/sbin/modprobe ip_nat_irc

/sbin/modprobe ip_nat_amanda

/sbin/modprobe ip_nat_tftp

/sbin/modprobe ip_nat_snmp_basic

/sbin/modprobe ip_tables

INET_IFACE="eth1"

INET_IP=""

LAN_IFACE="eth0"

LAN_IP="192.168.0.1"

$iptables -N icmp_packets

/sbin/iptables -A FORWARD -i $INET_IFACE -j DROP

/sbin/iptables -A FORWARD -i $LAN_IFACE -j DROP

/sbin/iptables -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source $INET_IP

/sbin/iptables -I FORWARD -s 192.168.0.1/24 -d 89.108.86.213 -j DROP

#$iptables -A icmp_packets -i $INET_IFACE -j ACCEPT

#$iptables -A icmp_packets -i $LAN_IFACE -j ACCEPT

echo 1 > /proc/sys/net/ipv4/ip_forward

Вот Хотелось бы понять что же всетаки нужно прописать что бы некоторые компьютеры не могли зайти на 80 порт

подскажите пожалуйста

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
×
×
  • Создать...