Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
На первую страницук этому сообщениюк последнему сообщению

Открыть новую тему     Написать ответ в эту тему

1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

$ipt -P INPUT DROP
$ipt -P FORWARD DROP
$ipt -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
$ipt -A INPUT -i lo -j ACCEPT
$ipt -A INPUT -s $LAN_RANGE -j ACCEPT
$ipt -A INPUT -p icmp -m icmp --icmp-type echo-request -j ACCEPT
$ipt -A INPUT -p icmp -m icmp --icmp-type echo-reply -j ACCEPT
$ipt -A INPUT -p tcp -m state --state NEW --dport 22 -m recent --update --seconds 30 -j DROP
$ipt -A INPUT -p tcp -m state --state NEW --dport 22 -m recent --set -j ACCEPT
$ipt -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
$ipt -A FORWARD -s $LAN_RANGE -j ACCEPT
 
# Incoming connect to VPN
$ipt -A INPUT -d $WAN -p udp -m multiport --dports 500,4500 -j ACCEPT
 
#nat SNAT
$ipt -t nat -A POSTROUTING -s $LAN_RANGE -o $inet -j SNAT --to-source $WAN
 
#Хосты выброшенные наружу
# Win2008
$ipt -A FORWARD -d $SRVRDP -p tcp --dport 3389 -j ACCEPT
$ipt -t nat -A PREROUTING -p tcp -d $WAN --dport 3389 -j DNAT --to-destination $SRVRDP:3389

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 01:00 26-11-2015 | Исправлено: 1karavan1, 01:57 26-11-2015
Открыть новую тему     Написать ответ в эту тему

На первую страницук этому сообщениюк последнему сообщению

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » SoftEther Multi-Protocol VPN Server


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru