актуальный Iptables

Здравствуйте.

Есть ли что нить актуальное по теме, вроде http://gentoo-wiki.com/HOWTO_Iptables_for_newbies только на русском

Енто единственная статья в которой синтаксис написания цепочек в файле похожна тот, что я вижу у себя в rules-save(последняя строчка добавлена мною)!!!

:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [1:241]
:OUTPUT ACCEPT [1:241]
[0:0] -A POSTROUTING -o eth0 -j MASQUERADE 

Во всех остальных статейках даются примеры с другим синтаксисом, на которые iptables ругается: line ** faild - начиная с самой первой строки и на каждую...

=)

На этой страничке в самом правом столбце есть:

In other languages
Русский

Ну если вы

Ну если вы внимательно посмотрите, то увидите, что на русском там другой текст и другие примеры...

Собстно то о чем я и говорил, на ru.gentoo-wiki.com нет актуальных материалов по данной теме...

:)

http://ru.gentoo-wiki.com/Подробная_настройка_iptables

Вообще, rules-save само генерируется исходя из правил которые вы вводите в командной строке... Или вам именно правила редактирования этого файла надо?

ну конечно,

ну конечно, собстно во всех мануалах они и пишут в файл. так же проще...

мне например непонятно как к тем правилам которые я ввожу из консоли прикрутить вот енто
EXTIF='ppp0'
INTIF1='eth1'
INTIF2='eth2'

обычно пишут

обычно пишут shell-скрипт в котором прописаны все команды разом, в начале указаны переменные. потом, если нужно что-то изменить - правиш его и снова запускаеш. а в системные лезть нечего ИМХО.

ну да, я

ну да, я впринцыпе так и подумал...

Если правил

Если правил мало, то логично добавить их вручную, руководствуясь маном (в плане синтоксиса).

Если много, то уже делается скрипт с определение переменных, типа этого ("вырезка"для примера):

#!/bin/bash

# Конфигурация iptables для via-epia.

# Путь к iptables.
IPT='/sbin/iptables'

# Определяем сетевые интерфейсы.
INETFACE='ppp0'
INET_IP='2xx.xxx.xxx.xxx'
LAN_ISP='eth0'
LAN_IP='10.xxx.xxx.xxx'
LAN_HOME='eth1'
LAN_HOME_RANGE='172.16.0.0/29'
LO='lo'
VAD='172.16.0.2'

# Сбрасываем все правила и удаляем цепочки.
$IPT -F
$IPT -t nat -F
$IPT -t mangle -F
$IPT -X
$IPT -t nat -X
$IPT -t mangle -X

# Устанавливаем политики таблицы filter по-умолчанию.
$IPT -P INPUT DROP
$IPT -P OUTPUT DROP
$IPT -P FORWARD DROP

Т.е. со скриптом уже проще работать, поменял правила в нем, запустил его и все.
Также советую сходить на http://protocols.ru/ (поиск по словам iptables), мне в свое время помогло, а так же знаменитый iptables tutorial.

iptables tutorial вот

iptables tutorial вот он, в бумаге, передо мной лежит )) распечатал еще полгода назад...

а за сцылочку спасибо, действительно полезный ресурс, и не только касаемо iptables

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".