Gentoo Archives: gentoo-user-ru

From: "Kanogin A.A." <kanogin@×××××.ru>
To: gentoo-user-ru@l.g.o
Subject: [gentoo-user-ru] iptables + ftp
Date: Tue, 18 Oct 2005 20:31:37
Message-Id: 3410393.20051019003842@sandy.ru
1 Hello gentoo-user-ru,
2
3 Стоит такой вопросик:
4 есть шлюз на ип 195.122.x.x прописаны правила для ната.
5 на шлюзе два сетевых интерфейса:
6 eth0 195.122.x.x
7 eth1 192.168.0.254
8
9 вопрос, какое правило нужно прописать, чтобы внутренний клиент -
10 192.168.0.1 мог ходить через этот шлюз по ftp не в пассивном режиме,
11 т.е. разрешать устанавливаемые ftp соединения коннектиться на другие
12 порты?
13
14 правила ната:
15 iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
16 iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
17 iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
18
19 --
20 С наилучшими пожеланиями,
21 Каногин Саша mailto:kanogin@×××××.ru
22
23
24 --
25 gentoo-user-ru@g.o mailing list

Replies

Subject Author
Re: [OBORONA-SPAM] [gentoo-user-ru] iptables + ftp Alex Efros <powerman@×××××××.ua>