shupike
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Я так подозреваю что после DROP уже пофик что ты там разрешаешь. Попробуй переместить свои 2 строки с ACCEPT'ом выше чем правила DROP. | Не догоняю - а как поднять правило выше, чем DROP? В ipfw были номера под каждое правило... Ну или же как грохнуть все правила в FORWARD'e, а потом записать свои? Добавлено: Цитата: Вы бы лучше вывод команды iptables -t filter -nvL выложили | iptables -t filter -nvL Chain INPUT (policy DROP 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 0 0 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 0 0 LOG all -- !lo * 127.0.0.0/8 0.0.0.0/0 LOG flags 0 level 4 0 0 DROP all -- !lo * 127.0.0.0/8 0.0.0.0/0 54 17779 ACCEPT all -- eth0 * 0.0.0.0/0 255.255.255.255 1956 186K ACCEPT all -- eth0 * 192.168.1.0/24 0.0.0.0/0 0 0 ACCEPT !tcp -- eth0 * 0.0.0.0/0 224.0.0.0/4 0 0 LOG all -- eth1 * 192.168.1.0/24 0.0.0.0/0 LOG flags 0 level 4 0 0 DROP all -- eth1 * 192.168.1.0/24 0.0.0.0/0 0 0 ACCEPT all -- eth1 * 0.0.0.0/0 255.255.255.255 72 5343 ACCEPT all -- eth1 * 0.0.0.0/0 195.58.***.*** 0 0 ACCEPT all -- eth1 * 0.0.0.0/0 195.58.***.255 0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4 0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 Chain FORWARD (policy DROP 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 10647 3033K ACCEPT all -- eth0 eth1 192.168.1.0/24 0.0.0.0/0 17339 22M ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 0 0 LOG all -- * eth1 0.0.0.0/0 192.168.1.0/24 LOG flags 0 level 4 0 0 DROP all -- * eth1 0.0.0.0/0 192.168.1.0/24 6 304 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4 6 304 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 0 0 ACCEPT tcp -- eth1 * 0.0.0.0/0 192.168.1.7 tcp dpt:3348 Chain OUTPUT (policy DROP 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 0 0 ACCEPT all -- * lo 0.0.0.0/0 0.0.0.0/0 0 0 ACCEPT all -- * eth0 0.0.0.0/0 255.255.255.255 1626 149K ACCEPT all -- * eth0 0.0.0.0/0 192.168.1.0/24 0 0 ACCEPT !tcp -- * eth0 0.0.0.0/0 224.0.0.0/4 0 0 LOG all -- * eth1 0.0.0.0/0 192.168.1.0/24 LOG flags 0 level 4 0 0 DROP all -- * eth1 0.0.0.0/0 192.168.1.0/24 0 0 ACCEPT all -- * eth1 0.0.0.0/0 255.255.255.255 70 6253 ACCEPT all -- * eth1 195.58.***.*** 0.0.0.0/0 0 0 ACCEPT all -- * eth1 195.58.***.255 0.0.0.0/0 0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4 0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 Напомню - eth1 - внешний интерфейс, eth0- смотрит в локалку. |