Pergunta : router do linux com certificado dos iptables

Caros peritos: o

I tem Centos 5.5 com os dois cartões do Ethernet (eth0 e eth1). com a ajuda dos peritos eu começ uma régua iptable para os usuários do lan que não tivesse um acesso de Internet mas alcanço os clientes do correio para emitir ou receber correios do mail server do Internet.  Uniu o certificado do guarda-fogo que é recomendado pelos peritos. Eu mudei os entires no para o laço como por minha exigência o mesmo é afixado abaixo:
------------------------------------acesso do correio do certificado do -Firewall para a seção dos usuários do lan----------------------
original --> para ((i=13; $i<26; i++))
changed a --> para ((i=1; $i<30; i++))iptables do
do
- UM PARA DIANTE - p tcp - s 192.168.0.$i - d 202.137.236.12 --dport 25 - iptables de j ACCEPT
- - p tcp - um s PARA DIANTE 192.168.0.$i - d 202.137.236.11 --dport 110 - iptables de j ACCEPT
- - p tcp - um s PARA DIANTE 192.168.0.$i - j DROP
done
iptables - UM PARA DIANTE - estado de m --estado NOVO, ESTABELECIDO, RELATIVO - j ACCEPT
---------------------------------------------------------------------------------------------o
after que executa as réguas nat acima modificadas do certificado que não trabalhava antes de mudar para entires do laço agora as réguas nat paradas e nenhum acesso de Internet para as réguas nat ip.
attached o certificado original do guarda-fogo em que as réguas nat estavam trabalhando com sucesso mas após a mudança para o laço avalia com para ((i=1; $i<30; i++)) réguas nat working.
i pensam que eu não devo incluir o ips no para o laço que é reservado para as réguas nat.  mas o iam satisfaz não sure ajuda-me onde o iam wrong.
Thanks adiantado.
class= do " lastRow do
>Attachments do " nome " do class= do class= " valor " do
>

nome de arquivo " do class= do >firewall.txt " fileSize " > (6 KB) Javascript " do href= o " dos " attachmentDetails do class= de (tipo de lima detalhes)
certificado do guarda-fogo do >original da " descrição " do class= do
o class= de
do >
class= do

Resposta : router do linux com certificado dos iptables

para ((i=1; $ido<39>
    iptables - UM PARA DIANTE - p tcp - s 192.168.0.$i - d 202.137.237.24 --dport 587 - j ACEITA
    iptables - UM PARA DIANTE - p tcp - s 192.168.0.$i - d 202.137.236.12 --dport 587 - j ACEITA
    iptables - UM PARA DIANTE - p tcp - s 192.168.0.$i - d 202.137.237.24 --dport 25 - j ACEITA
    iptables - UM PARA DIANTE - p tcp - s 192.168.0.$i - d 202.137.237.26 --dport 110 - j ACEITA
    iptables - UM PARA DIANTE - p tcp - s 192.168.0.$i - d 202.137.236.12 --dport 25 - j ACEITA
    iptables - UM PARA DIANTE - p tcp - s 192.168.0.$i - d 202.137.236.11 --dport 110 - j ACEITA
   iptables - UM PARA DIANTE - p tcp - s 192.168.0.$i - GOTA de j
feito
Outras soluções  
 
programming4us programming4us