Portál AbcLinuxu, 10. května 2025 04:44
ako sa na ten pc v lokalnej sieti dostanem z netu? ale akoze nechapem aky to mas suvis s tym co ja potrebujem....hm?Tak, ze sa dostanes na ten pc v lokalnej sieti z netu, hm
iptables -A FORWARD -i ppp0 -p tcp --destination-port 88 -j ACCEPT iptables -A FORWARD -i ppp0 -p udp --destination-port 88 -j ACCEPT
Když si představím to množství lokálních sítí v nichž je náhodou použita tato adresa tak ssh přímo na ni si nedovedu představit.To je blbost, takovýhle paket vám zahodí první router.
iptables -t nat -A PREROUTING -p tcp -i ppp0 --dport 88 -j DNAT --to-destination 192.168.1.212 iptables -A FORWARD -i ppp0 -p tcp --destination-port 88 -j ACCEPT
#!/bin/bash # Routovanie route del default route add default ppp0 # RESET iptables --flush iptables --flush -t nat iptables -F iptables -F -t nat iptables -P FORWARD DROP iptables -P INPUT DROP iptables -P OUTPUT ACCEPT # ssh pre domaceho usera iptables -A INPUT -i eth1 -p tcp --dport 22 -s 192.168.1.212/32 -m mac --mac-source 00:0a:e6:ac:ae:d8 -j ACCEPT # ssh pre usera z netu #iptables -A INPUT -i ppp0 -p tcp --dport 22 -j ACCEPT # povolenie ICMP - PING atd. iptables -A INPUT -i eth0 -p icmp -j ACCEPT iptables -A INPUT -i eth1 -p icmp -j ACCEPT # povolit pakety prisluchajuce spojeniam z vnutra iptables -A INPUT -i ppp0 -m state --state RELATED,ESTABLISHED -j ACCEPT # www local iptables -A INPUT -i eth1 -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT # www z netu iptables -A INPUT -i ppp0 -p tcp --dport 80 -j ACCEPT # nat na netovom rozhrani iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE iptables -A FORWARD -s 192.168.1.110 -m mac --mac-source ! 00:02:44:5C:25:8D -j DROP iptables -A FORWARD -s 192.168.1.110 -m mac --mac-source 00:02:44:5C:25:8D -j ACCEPT iptables -A FORWARD -d 192.168.1.110 -j ACCEPT . . .
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.