Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Petya K ([info]nit)
Вот работающая у меня конфигурация:

По идее, поменяешь WAN_IP на 192.168.1.2 и должно заработать.


#!/bin/sh
#
# nigilist.ru local network configuration (iptables - for modern kernels)
#

WAN_IP=217.172.19.71
#WAN_IP=62.213.87.215

iptables -P OUTPUT DROP

iptables -A INPUT --in-interface lo -j ACCEPT
iptables -A OUTPUT --out-interface lo -j ACCEPT

iptables -A OUTPUT --dst 10.0.0/24 --out-interface eth1 -j ACCEPT
iptables -A OUTPUT --src $WAN_IP --out-interface eth0 -j ACCEPT
iptables -A OUTPUT --src $WAN_IP --out-interface ppp0 -j ACCEPT

# mascarade local network to the big world
iptables -t nat -A POSTROUTING --protocol udp --src 10.0.0/24 -j SNAT --to-source $WAN_IP
iptables -t nat -A POSTROUTING --protocol tcp --src 10.0.0/24 -j SNAT --to-source $WAN_IP
iptables -t nat -A POSTROUTING --protocol icmp --src 10.0.0/24 -j SNAT --to-source $WAN_IP

iptables -A INPUT --src 10.0.0/24 --in-interface eth0 -j DROP
iptables -A INPUT --src 10.0.0/24 --in-interface ppp0 -j DROP


(Читать комментарии)

Добавить комментарий:

Как:
(комментарий будет скрыт)
Identity URL: 
имя пользователя:    
Вы должны предварительно войти в LiveJournal.com
 
E-mail для ответов: 
Вы сможете оставлять комментарии, даже если не введете e-mail.
Но вы не сможете получать уведомления об ответах на ваши комментарии!
Внимание: на указанный адрес будет выслано подтверждение.
Имя пользователя:
Пароль:
Тема:
HTML нельзя использовать в теме сообщения
Сообщение:



Обратите внимание! Этот пользователь включил опцию сохранения IP-адресов тех, кто пишет анонимно.