Kod: Zaznacz cały
bad argumnet ACCEPT
Kod: Zaznacz cały
#wlaczenie w kernelu forwardowania
echo 1 > /proc/sys/net/ipv4/ip_forward
# czyszczenie starych regul
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
# ustawienie polityki dzialania
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
# zezwolenie nna laczenie sie z naszym zewnetrznym ip po ssh
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT
iptables -A INPUT -s 0/0 -d xxx.xxx.x.xx -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -s 0/0 -d xxx.xxx.x.xx -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 0/0 -d xxx.xxx.x.xx -p udp --dport 22 -j ACCEPT
iptables -A OUTPUT -s 0/0 -d xxx.xxx.x.xx -p udp --dport 22 -j ACCEPT
# polaczenia nawiazane
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
# udostepniaie internetu w sieci lokalnej
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
Kod: Zaznacz cały
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet static
#adres ip otrzymany od internet provider
address xxx.xxx.x.xx
#maska sieci
netmask 255.255.255.16
#adres sieci
network xxx.xxx.x.0
#brama sieci
gateway xxx.xxx.x.xxx
auto eth1
iface eth1 inet static
#adrses ip routera w sieci Lan
address 192.168.1.y
#maska sieci Lan
netmask 255.255.255.0
Kod: Zaznacz cały
nameserver 192.168.1.x
nameserver 192.168.1.y
192.168.1.y - obecny adres router