правила firewall.iptables

Вопросы, касающиеся установки и настройки всех программ сервера хотспота
Ответить
Roman
Сообщения: 78
Зарегистрирован: 03 дек 2011, 00:25
Откуда: Харьковская область
Контактная информация:

правила firewall.iptables

Сообщение Roman »

Вобще конечно интересно настраивать правила для каждого приложения, но всё-таки меня интересует весь список правил, чтобы всё могло получить интернет начиная от браузера, аськи, вебмани, разные там трейдерские программы, игры и прочее...
У кого есть такой список?
Или второй вопрос как настроить правила, чтобы интернет шлюз работал в прозрачном режиме, перенаправлял все порты на модем и всё.
Дело в том как настроено в базовых настройках меня не устраивает блокирует почти всё, даже раскоментировал некоторые правила, всёравно не то.
У меня уже стоит SQUID и настроено чтобы всё шло через него.
У кого есть уже отлаженый список правил?
Или как сделать шлюз прозрачным?
Вот здесь я немного затормозил, сейчас как представил сколько правил придётся создать, это будет такая скатерть.
Может кто подскажет, что делать?
Заранее спасибо!
Roman
Сообщения: 78
Зарегистрирован: 03 дек 2011, 00:25
Откуда: Харьковская область
Контактная информация:

Re: правила firewall.iptables

Сообщение Roman »

Вопрос можно закрывать.
По адресу: http://www.opennet.ru/docs/RUS/iptables/ нашел отличную инструкцию объясняющую всё и все правила, как их создавать и зачем, думаю многим будет полезна!
Skydreem
Сообщения: 298
Зарегистрирован: 28 май 2011, 14:51
Контактная информация:

Re: правила firewall.iptables

Сообщение Skydreem »

Привет Роман. Спасибо за найденное руководство, все описанное в нём очень интересно)
я ещё новичёк в создании правил файервола, вы не сталкивались, может подскажете, как при помощи правил закрыть прохождение пакетов торрентов? Или каким нибудь образом ограничить количество мелких пакетов, которые душат сеть?
Skydreem
Сообщения: 298
Зарегистрирован: 28 май 2011, 14:51
Контактная информация:

Re: правила firewall.iptables

Сообщение Skydreem »

Почитал в сети про торрент и понял, что iptablesом смысла блокировать торрент нет никакого. Можно ограничивать количество подключений на один ip со сквида? как это сделать? Торренты работать будут, но медленно и в ущерб для остальных приложений на этом клиенте (ходить по сайтам для него при работающем торренте будет то еще "удовольствие"). Но не знаю как это сделать.
Ответить

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя