On Sat, 4 Sep 2004 00:22:17 +1100 Dmitry Lebkov wrote: > On Fri, 3 Sep 2004 13:49:39 +0700 > Maxim.Savrilov@socenter.ru wrote: > > > On Fri, 03 Sep 2004 10:17:23 +0400 > > Alexey Morsov wrote: > > [skip] > > > > > Правил дофига, брал из какого-то скрипта, пробегавшего в этой же рассылке. > > Скрипт - в студию! во вложении > > > # Generated by iptables-save v1.2.7a on Thu Sep 2 15:28:28 2004 > > *nat > > :PREROUTING ACCEPT [2001848:218448129] > > :POSTROUTING ACCEPT [1181956:79241549] > > :OUTPUT ACCEPT [1209217:78494570] > > [0:0] -A PREROUTING -d ! 192.168.0.0/255.255.255.0 -i $INT_IF -p tcp -m tcp --dport 80 -j DROP > ^^^^^^^ > Это откуда? В shell-script'е, который генерит > правила, ошибка? Насколько я знаю, iptables-save| > iptables-restore не позволяет таких конструкций. > > До исправления этих ошибок дальше двигаться невозможно. Нет, это я поменял, в предыдущих письмах у меня была легенда про все эти переменные Ошибок нет, все грузится нормально. Но порты нифига не пробрасывает залез даже на http://www.iptables-script.dk/index1.php выставил там порт-форвардинг и полученный скрипт запустил после отключения своего файрволла и то же самое вижу запросы на соединение, а ответов во внутренней сети нет #!/bin/sh # iptables script generator: V0.1-2002 # Comes with no warranty! # e-mail: michael@1go.dk # Diable forwarding echo 0 > /proc/sys/net/ipv4/ip_forward LAN_IP_NET='192.168.0.1/24' LAN_NIC='eth1' WAN_IP='x.x.x.x' WAN_NIC='eth0' FORWARD_IP='y.y.y.y' # load some modules (if needed) # Flush iptables -t nat -F POSTROUTING iptables -t nat -F PREROUTING iptables -t nat -F OUTPUT iptables -F iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT # STATE RELATED for router iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT # Open ports to server on LAN iptables -A FORWARD -j ACCEPT -p tcp --dport 3389 iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3389 -j DNAT --to y.y.y.y:3389 # Enable forwarding echo 1 > /proc/sys/net/ipv4/ip_forward уж тут-то что не так? -- В эпоху романтизма инета мне на root@... девушки писали. А сейчас роботы, пауки и дебилы... (c) Sun-ch