Перейти к содержимому

Фотография

Нужен годный скрипт для iptables


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 5

#1
Nedovolnyi

Nedovolnyi
  • Завсегдатай
  • 153 сообщений
Собственно вопрос в заголовке. Можно развернуть дискуссию ))
  • 0

#2
edik1975

edik1975
  • Свой человек
  • 728 сообщений
shorewall ?
  • 0

#3
kornel

kornel
  • В доску свой
  • 9 069 сообщений
Нужна машина, ездящая на бензине. Разворачиваем дискуссию?
Опишите ваши задачи!
  • 0

#4
Nedovolnyi

Nedovolnyi
  • Завсегдатай
  • 153 сообщений

Нужна машина, ездящая на бензине. Разворачиваем дискуссию?
Опишите ваши задачи!


*потирает руки*

Задача - шлюз. Если сталкивались с Endian Firewall, то точно такой по функционалу. Только самосбор, поскольку есть кое-какие моменты, которые не устраивают - типа отсутствия подсчета трафика по пользователям, как в SAMS. Дистрибутив - Ubuntu Server 10.04
Почему ищу "годный скрипт" - потому что есть куча общепринятых моментов, типа ограничения неверных пакетов, широковещательных smb-пакетов, NetBios и прочей ненужной хрени. По опыту использования FreeBSD могу сказать, что после фильтрования большого количества инфы на тему IPFW мой скрипт для конфигурирования файрвола был наполнен кучей правил подобного рода - и эти правила по большому счету от задачи не зависели, а были продиктованы опытом и здравым смыслом. Вот что-то такое я и разыскиваю.

Данные: локальная сеть - 192.168.1.0, eth1; интернет - PPPoE от мегалайна, через настроенный бриджом модем, eth0, видимо еще и ppp0 будет - пока настраиваю на статике, с таким интерфейсом не работал. Прозрачный Squid3 + SAMS, DynDNS - клиент, OpenVPN, nat (через него ходят imap, pop3, smtp и т.п., налоговая СОНО)
iptables пробую взять штурмом уже третий год, из интереса, от случая к случаю, сейчас реально припекло.
  • 0

#5
Nedovolnyi

Nedovolnyi
  • Завсегдатай
  • 153 сообщений

shorewall ?


он гуевый вроде? я уже намучился с UFW, мне бы так сказать припасть к истокам. Поэтому iptables "as is".
  • 0

#6
Nedovolnyi

Nedovolnyi
  • Завсегдатай
  • 153 сообщений
Для логического завершения столь оживленного топика - вопрос снят, всем спасибо. Да здравствует ЦТ!
  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.