Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- #!/bin/sh
- #Включаем форвардинг пакетов
- #echo 1 > /proc/sys/net/ipv4/ip_forward
- #Разрешаем траффик на lo
- iptables -A INPUT -i lo -j ACCEPT
- #Разрешаем доступ из внутренней сети наружу
- iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
- #Включаем NAT
- iptables -t nat -A POSTROUTING -o eth0 -s 192.168.7.0/24 -j MASQUERADE
- #Разрешаем ответы из внешней сети
- iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
- #Запрещаем доступ снаружи во внутреннюю сеть
- iptables -A FORWARD -i eth0 -o eth1 -j REJECT
Advertisement
Add Comment
Please, Sign In to add comment