syrus
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Alukardd Я спрашивал этот момент, мне сказали, что фаервол настроен так, что эти цепочки нужны, что кроме форвардинга их необходимо разрешить на вход/выход... Потому и пишу, но попробую закомментировать, может я что недопонял. В форварде я попутал с dport/sport. Получается так? Код: iptables -I INPUT -p tcp --dport 389,1002,1720,1731,1503,3601,3603,3604,5001,5060,8080 -j ACCEPT iptables -I OUTPUT -p tcp --dport 389,1002,1720,1731,1503,3601,3603,3604,5001,5060,8080 -j ACCEPT iptables -I INPUT -p udp --dport 1002,3601,5060 -j ACCEPT iptables -I OUTPUT -p udp --dport 1002,3601,5060 -j ACCEPT iptables -I INPUT -p tcp -m multiport --dport 3230:3237,3220:3225,1024:65535 -j ACCEPT iptables -I OUTPUT -p tcp -m multiport --dport 3230:3237,3220:3225,1024:65535 -j ACCEPT iptables -I INPUT -p udp -m multiport --dport 1718:1719,3230:3247,1024:65535 -j ACCEPT iptables -I OUTPUT -p udp -m multiport --dport 1718:1719,3230:3247,1024:65535 -j ACCEPT iptables -A FORWARD -d $edds -p tcp --dport 389,1002,1720,1731,1503,3601,3603,3604,5001,5060,8080 -j ACCEPT iptables -A FORWARD -s $edds -p tcp --sport 389,1002,1720,1731,1503,3601,3603,3604,5001,5060,8080 -j ACCEPT iptables -A FORWARD -d $edds -p udp --dport 1002,3601,5060 -j ACCEPT iptables -A FORWARD -s $edds -p udp --sport 1002,3601,5060 -j ACCEPT iptables -A FORWARD -d $edds -p tcp -m multiport --dport 3230:3237,3220:3225,1024:65535 -j ACCEPT iptables -A FORWARD -s $edds -p tcp -m multiport --sport 3230:3237,3220:3225,1024:65535 -j ACCEPT iptables -A FORWARD -d $edds -p udp -m multiport --dport 1718:1719,3230:3247,1024:65535 -j ACCEPT iptables -A FORWARD -s $edds -p udp -m multiport --sport 1718:1719,3230:3247,1024:65535 -j ACCEPT | Шапку уже читаю, параллельно спрашиваю тут... У нас как всегда все нужно было сделать еще вчера) У нас стоит polycom pvx, он позволяет и мне прицепиться по конкретному адресу, и другим прицепиться по моему. Добавлено: urodliv Да, получается я не так понял, либо наверное не прав предыдущий... Уже мозги запутались, ведь действительно зачем input/output транзитному трафику? В оконцовке просто выйдет так?: Код: iptables -A FORWARD -d $edds -p tcp --dport 389,1002,1720,1731,1503,3601,3603,3604,5001,5060,8080 -j ACCEPT iptables -A FORWARD -s $edds -p tcp --sport 389,1002,1720,1731,1503,3601,3603,3604,5001,5060,8080 -j ACCEPT iptables -A FORWARD -d $edds -p udp --dport 1002,3601,5060 -j ACCEPT iptables -A FORWARD -s $edds -p udp --sport 1002,3601,5060 -j ACCEPT iptables -A FORWARD -d $edds -p tcp -m multiport --dport 3230:3237,3220:3225,1024:65535 -j ACCEPT iptables -A FORWARD -s $edds -p tcp -m multiport --sport 3230:3237,3220:3225,1024:65535 -j ACCEPT iptables -A FORWARD -d $edds -p udp -m multiport --dport 1718:1719,3230:3247,1024:65535 -j ACCEPT iptables -A FORWARD -s $edds -p udp -m multiport --sport 1718:1719,3230:3247,1024:65535 -j ACCEPT |
|