|
|
| Тема |
Re: Router - вътрешни IP-та --> достъп отвън? [re: Щиpлиц] |
|
| Автор |
sO1o (Основен профил) |
|
| Публикувано | 08.02.05 09:00 |
|
|
|
Те това при мене работи безотказно! - На Slackware 10.x
*******************************
/usr/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
#NETBIOS
/usr/sbin/iptables -A INPUT -d 192.168.1.0/24 -p tcp --dport 135:139 -j DROP
/usr/sbin/iptables -A INPUT -d 192.168.1.0/24 -p tcp --dport 445 -j DROP
/usr/sbin/iptables -A FORWARD -d 192.168.1.0/24 -p tcp --dport 135:139 -j DROP
/usr/sbin/iptables -A FORWARD -d 192.168.1.0/24 -p tcp --dport 445 -j DROP
/usr/sbin/iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 135:139 -j DROP
/usr/sbin/iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 445 -j DROP
/usr/sbin/iptables -A FORWARD -s 192.168.1.0/24 -p tcp --dport 135:139 -j DROP
/usr/sbin/iptables -A FORWARD -s 192.168.1.0/24 -p tcp --dport 445 -j DROP
#192.168.1.75 SSH
/usr/sbin/iptables -t nat -A PREROUTING -p tcp -i eth0 -d 83.148.bla.bla --dport 1022 -j DNAT --to 192.168.1.75:22
/usr/sbin/iptables -A FORWARD -p tcp -i eth0 -d 192.168.1.75 --dport 22 -j ACCEPT
#192.168.1.2 - VNC
/usr/sbin/iptables -t nat -A PREROUTING -p tcp -i eth0 -d 83.148.bla.bla --dport 2222 -j DNAT --to 192.168.1.2:5900
/usr/sbin/iptables -A FORWARD -p tcp -i eth0 -d 192.168.1.2 --dport 5900 -j ACCEPT
#192.168.1.3 - VNC
/usr/sbin/iptables -t nat -A PREROUTING -p tcp -i eth0 -d 83.148.bla.bla --dport 3333 -j DNAT --to 192.168.1.3:5900
/usr/sbin/iptables -A FORWARD -p tcp -i eth0 -d 192.168.1.3 --dport 5900 -j ACCEPT
#192.168.1.4 - VNC
#/usr/sbin/iptables -t nat -A PREROUTING -p tcp -i eth0 -d 83.148.bla.bla --dport 3306 -j DNAT --to 192.168.1.4:5900
#/usr/sbin/iptables -A FORWARD -p tcp -i eth0 -d 192.168.1.4 --dport 5900 -j ACCEPT
#echo "1025 4096" > /proc/sys/net/ipv4/ip_local_port_range
#mii-tool -F 10baseT-FD eth0
| |
| |
|
|
|