вопросы по iptables
Добавлено: 23 сен 2005, 15:23
Помогите в настройке iptables.
На компе (Debian Sarge) есть:
ppp0 - выход в интернет через NT-RAS Callback. Адреса выделяются динамически из диапазона 192.168.0.201-210, gateway .200,сеть 192.168.0.0/24
vmnet1 и vmnet8 - интерфесы vmware на адресах 172.16.131.1 и 172.16.181.1
eth0 - выход в райнонную локалку (192.168.{0|1}.*) на адресе 192.168.1.134
eth1 - связь с другим домашним компом.
Проблемы:
1. Какие порты открыть для локалки на eth0 (для локалки должна быть доступна samba и ftp-server, еще нужен доступ в irc локалки).
2. На 2-м домашнем компе и на vm* (везде стоит венда 2k/XP) должен быть доступ в локалку и в интернет через мой комп. Приэтом их не должны видеть из локалки. Как это реализовать?
3. Как быть с пересекающимися адресами на ppp0 и eth0?
4. vm* не должны быть видны ниоткуда, кроме моего компа.
Еще возник вопрос в процессе чтения iptables tutorial - что такое демилитаризованная зона (DMZ)?
На компе (Debian Sarge) есть:
ppp0 - выход в интернет через NT-RAS Callback. Адреса выделяются динамически из диапазона 192.168.0.201-210, gateway .200,сеть 192.168.0.0/24
vmnet1 и vmnet8 - интерфесы vmware на адресах 172.16.131.1 и 172.16.181.1
eth0 - выход в райнонную локалку (192.168.{0|1}.*) на адресе 192.168.1.134
eth1 - связь с другим домашним компом.
Проблемы:
1. Какие порты открыть для локалки на eth0 (для локалки должна быть доступна samba и ftp-server, еще нужен доступ в irc локалки).
2. На 2-м домашнем компе и на vm* (везде стоит венда 2k/XP) должен быть доступ в локалку и в интернет через мой комп. Приэтом их не должны видеть из локалки. Как это реализовать?
3. Как быть с пересекающимися адресами на ppp0 и eth0?
4. vm* не должны быть видны ниоткуда, кроме моего компа.
Еще возник вопрос в процессе чтения iptables tutorial - что такое демилитаризованная зона (DMZ)?