Radi ba LINK.
IPTABLES i IPCHAINS su jednostavni.
Problem je sto ne citate HOW-TO. Ja sam grizao nokte ovdje i molio boga da pomogne oko iptables. Onda sam vidjeo HOWTO i procitao ga :) (zaboravio ga trenutn) al sta mi god treba da napravim pogledam howto
i to je to
LINK RADI :) jos jednom
evo primjera (za ppp+ <- citaj za sve ppp devices)
iptables -A INPUT -i ppp+ -p tcp --dport 0:70000 -j DROP
sada da objasnim.
# dodajemo novi rule u INPUT
#iptables -A INPUT
# za interface ppp*
#-i ppp+
# protokol (tcp/udp/icmp
#-p tcp
# destination portovi od nula do 70000
#--dport 0:70000
# sta da radis sa paketima - drop (odbaci)
#-j DROP
# isti primjer za udp
iptables -A INPUT -i ppp+ -p udp --dport 0:70000 -j DROP
# MASQUARADING
#dodaj ovo u /etc/modules
modprobe iptable_nat
# sada u tvoju skriptu na startu, il kada se adsl pokrene
# ili kppp, sta god
iptables -t nat -A POSTROUTING -o ppp+ -j MASQUERADE
# ukljucujes portforwarding
echo 1 > /proc/sys/net/ipv4/ip_forward
# da objasnim sad
# iptables za tabelu nat
# iptables -t nat
# za rule POSTROUTING
# -A POSTROUTING
# za output interface
# -o ppp+
# sta da radi sa paketima (MASQ)
# -j MASQUERADE
pozdrav :)
mozda napisem svoj mali howto posto IPTABLES je bad ASS!
BTW ako kome treba portforwarding evo kako ide
iptables -t nat -A PREROUTING -p tcp --dport 80 -i ppp+ -j DNAT --to 192.168.0.100:80
mrsko mi je pisati pa skontajte
jednostavno je, redirektuje sve pakete koje dodju na ppp* na komp u lokalnoj mrezi :) port 80
ako kome treba vise pomoci nek se javi na mail
# evo ako kome treba da igra delta force u masq okruzenju
iptables -t nat -A PREROUTING -p tcp --dport 3568 -i ppp+ -j DNAT --to IP:3568
iptables -t nat -A PREROUTING -p tcp --dport 3569 -i ppp+ -j DNAT --to IP:3569
iptables -t nat -A PREROUTING -p udp --dport 3568 -i ppp+ -j DNAT --to IP:3568
iptables -t nat -A PREROUTING -p udp --dport 3569 -i ppp+ -j DNAT --to IP:3569
pozdrav :)
BTW: digo sam half life dedicated server unutar mreze i ljudi dolaze sa WON-a :)
Friends don`t let friends do FAT! Friends let friends do ext3 :)