Ответ
 
Опции вопроса Поиск в этом вопросе Опции просмотра
  #1  
Старый 30.09.2011, 16:09
Аватар для Guest
Guest
Вопрос
Сообщений: n/a
По умолчанию

ЗдравствуйтеЕсть общая сеть организации(10.72.128.0/21) и есть сеть бухгалтерии(10.72.101.0/25). Это 2 физически разные сети. Между ними стоит маршрутеризатор на базе Alt Linux Server 4 c 2 интерфейсами 10.72.143.166 и 10.72.101.126 между ними настроена машрутеризация. Пакеты ходят из одной сети в другую без проблем.Однако надо сделать так, чтобы из общей сети организации был запрещен доступ к сети бухгалтерии, а бухгалтерия ходила в общую сеть организации только строго на определенные сервера (Гарант(10.72.143.198), антивирус, и т.д.). Для этого производиться настройка iptables следующим скриптом#!/bin/bashIPTABLES -FIPTABLES -t nat -FIPTABLES -t mangle -FIPTABLES -XIPTABLES -t nat -XIPTABLES -t mangle XIPTABLES -P INPUT DROPIPTABLES -P FORWARD DROPIPTABLES -P OUTPUT ACCEPTIPTABLES -A INPUT -i lo -j ACCEPTIPTABLES -A OUTPUT -o lo -j ACCEPTIPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPTIPTABLES -A INPUT -s 10.72.143.198 -j ACCEPTПосле выполнения этого скрипта умирает всё, все пинги, передача данных. Где я совершил ошибку?
Ответить с цитированием
Ответ



Похожие вопросы
Тема Автор Раздел Ответов Последний вопрос или ответ
Если друг оказался не друг, и не друг, и не враг, а так.. А вас предавли друзья? Guest Новые вопросы и ответы 5 1 14.04.2013 08:12
Враг моего врага: мой друг или мой враг? Guest Ещё вопросы и ответы из архива 5 0 18.01.2012 13:43
если друг оказался вдруг и не друг и не враг а так....Что делать? Guest Ещё вопросы и ответы из архива 3 0 18.01.2012 09:26



© www.otvetnemail.ru - Форум вопросов и ответов.