Question : routeur de Linux avec le manuscrit d'iptables

Chers experts : le

I ont Centos 5.5 avec deux cartes d'Ethernet (eth0 et eth1). avec l'aide des experts j'ai obtenu une règle iptable pour les utilisateurs de LAN qui n'a pas un accès d'Internet mais accède aux comptes de courrier pour envoyer ou recevoir des courrier du mail server d'Internet.  A attaché le manuscrit de mur à l'épreuve du feu qui est recommandé par les experts. J'ai changé les entires dans pour la boucle selon ma condition que le même est signalé ci-dessous :
------------------------------------accès de courrier de manuscrit du -Firewall pour la section d'utilisateurs de LAN----------------------
original --> pour ((i=13 ; $i<26 ; i++))
changed à --> pour ((i=1 ; $i<30 ; i++))iptables du
do
- UN VERS L'AVANT - p tcp - s 192.168.0.$i - d 202.137.236.12 --dport 25 - iptables de j ACCEPT
- - p tcp - un s VERS L'AVANT 192.168.0.$i - d 202.137.236.11 --dport 110 - iptables de j ACCEPT
- - p tcp - un s VERS L'AVANT 192.168.0.$i - j DROP
done
iptables - UN VERS L'AVANT - état de m --énoncer NOUVEAU, ÉTABLI, CONNEXE - j ACCEPT
---------------------------------------------------------------------------------------------le
after exécutant les règles nationales ci-dessus modifiées de manuscrit qui ne fonctionnait avant le changement pour des entires de boucle maintenant les règles nationales arrêtées et aucun accès d'Internet pour les règles nationales ip.
attached le manuscrit original de mur à l'épreuve du feu en lequel les règles nationales fonctionnaient avec succès mais après changement pour la boucle évalue avec pour ((i=1 ; $i<30 ; i++)) working.
i pensent que je ne devrais pas inclure l'IPS dans pour la boucle qui est réservée pour les règles nationales.  mais l'iam satisfont pas sure m'aident où l'iam wrong.
Thanks à l'avance.
class= " lastRow de
>Attachments de " nom " de class= de
class= " valeur " de
>

manuscrit de mur à l'épreuve du feu de >original de " description " de class= de
le class= de
de >
class= de

Réponse : routeur de Linux avec le manuscrit d'iptables

pour ((i=1 ; $ido<39>
    iptables - UN VERS L'AVANT - p tcp - s 192.168.0.$i - d 202.137.237.24 --dport 587 - j ACCEPTENT
    iptables - UN VERS L'AVANT - p tcp - s 192.168.0.$i - d 202.137.236.12 --dport 587 - j ACCEPTENT
    iptables - UN VERS L'AVANT - p tcp - s 192.168.0.$i - d 202.137.237.24 --dport 25 - j ACCEPTENT
    iptables - UN VERS L'AVANT - p tcp - s 192.168.0.$i - d 202.137.237.26 --dport 110 - j ACCEPTENT
    iptables - UN VERS L'AVANT - p tcp - s 192.168.0.$i - d 202.137.236.12 --dport 25 - j ACCEPTENT
    iptables - UN VERS L'AVANT - p tcp - s 192.168.0.$i - d 202.137.236.11 --dport 110 - j ACCEPTENT
   iptables - UN VERS L'AVANT - p tcp - s 192.168.0.$i - BAISSE de j
fait
Autres solutions  
  •  MS Excel 2007 et pdf - l'exportation vers le pdf prend de longues heures !
  •  Dans le Perl, comment j'ajoute une valeur à la liste, puis le contrôle pour voir si la valeur existent avant d'ajouter une nouvelle valeur
  •  Comment fais j'initialiser de la HP BL460c G6 de san et de la HP XP 240000
  •  Comment fais j'employer une clef de permis de volume sur un ordinateur de HP avec du CD de restauration
  •  Emplacement primaire de deux SCCM dans l'annuaire actif
  •  L'initiateur et la HP D2D de l'iSCSI R2 du serveur 2008 de Windows GERCENT l'issue
  •  Stocker le dossier dans le mysql using connector.net et le champ de goutte
  •  Carte vidéo d'USB - bit 32 sur le matériel travaillant au niveau du bit 64 ?
  •  asp.net que j'essaye de convertir une forme de HTML en forme d'aspx ou ? ce qui jamais. Aide du besoin sur la façon dont à à elle.
  •  Winzip 12 issues de secours du travail ?
  •  
    programming4us programming4us