С Новым годом! Форум программистов, компьютерный форум, киберфорум
Linux
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
L@rry

Конфигурирование межсетевого экрана

06.01.2007, 18:43. Показов 5350. Ответов 0
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Бьюсь головой о клавиатуру в страшных судорогах. Уже неделю не могу сделать так, что бы нормально заработал межсетевой экран. Спасайте, кто может =) Вопрос жизни и смерти (зачет)
Тема, конечно, замусоленная, но всеже...

Задача:
Две виртуальные машины под управлением Windows XP и Linux.
1) Для компьютера, функционирующего под управлением ОС Windows XP
- Выполнить настройку сетевого интерфейса. Задать IP-адрес, отличный от принятого стандарта в студенческой сети, т.е. отличный от 192.168.0.*. В качестве шлюза и DNS-сервера задать IP-адрес машины под управлением Linux.
- Рекомендуется использовать IP-адреса вида: 192.168.[номер машины].*, например: 192.168.11.2 (для машины user11)

2) Для компьютера, функционирующего под управлением ОС Linux
- Выполнить настройку второго сетевого интерфейса. Первый сетевой интерфейс получает сетевой адрес автоматически. Второй – задается статически из той же подсети, что и машина под управлением Windows.
- Сконфигурировать межсетевой экран, обеспечивающий для машины Windows:
- работающий DNS (протокол udp, порт 53)
DNS сервер студенческой сети: 192.168.0.1
- открытый доступ к http://bla.bla.bla.ru/ (http – протокол tcp, порт 80)
- попытка зайти на любой сайт в Интернете должна приводить к
отображению страницы по адресу http://blablawin/
- команда ping (протокол icmp, тип 8) должна работать на любой сайт Интернета,
кроме bla.bla.bla.ru.
При попытке пропинговать bla.bla.bla.ru должно выдаваться сообщение об
ошибке: «Заданный протокол недоступен»


Как это сделал я(Не работает):
Bash
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#Содержимое iptables
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
#разрешаем использование dns – меняем адреса отправителя и получателя
-A PREROUTING -p udp -s 192.168.8.1 --dport 53 -j DNAT --to-destination 192.168.0.1
#
-A POSTROUTING -p udp -s 192.168.8.1 --dport 53 -j SNAT --to-source 192.168.0.73
#разрешаем просмотр странички bla.bla.bla.ru
-A PREROUTING -p tcp -s 192.168.8.1 -d 194.85.96.90 --dport 80 -j ACCEPT
#все остальные tcp запросы на blablawin
-A PREROUTING -p tcp -s 192.168.8.1 --dport 80 -j DNAT --to-destination 192.168.0.1
-A POSTROUTING -p tcp -s 192.168.8.1 --dport 80 -j SNAT --to-source 192.168.0.73
#меняем адрес отправителя для команды ping
#-A POSTROUTING -p icmp -s 192.168.8.1 --icmp-type 8 -j SNAT --to-source 192.168.0.73
COMMIT
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
#запрещаем ping с bla.bla.bla.ru
-A FORWARD -p icmp -s 192.168.8.1 -d 194.85.96.90 --icmp-type 8 -j REJECT --reject-with icmp-proto-unreachable
:OUTPUT ACCEPT [0:0]
COMMIT
Перечитал кучу разных док, но так и не понял, почему не работает.
В чем ошибка? Как сделать так, что бы это чудо ожило?
(как я понял, не пробрасываются DNS запросы, но не уверен)
Пы.Сы. Чур, тухлыми помидорами не кидаться
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
06.01.2007, 18:43
Ответы с готовыми решениями:

конфигурирование сетевого принтера.
я имею ввиду конфигурирование на машине пользователя. почитал описание gnome и другие источники, нужны какие-то более глубокие знания. ...

не выполняется команда настройки межсетевого экрана в Ubuntu 14.04.3
Пытаюсь провести команду для защиты от подделки заголовков IP-пакетов, и для защиты от Dos-атаки . Но выдает сообщение: Подскажите...

Конфигурирование Cinnamon 2.2 для школы
Я использую Linux Mint Cinnamon в школе для работы в компьютерном классе. Не буду останавливаться на вопросах почему именно Linux и...

0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
06.01.2007, 18:43
Помогаю со студенческими работами здесь

Установка драйверов и конфигурирование модема H52PT-3030 в Knoppix 8.1
Установка драйверов и конфигурирование внешнего модема Puretek H52PT-3030 в Knoppix 8.1 : как установить , какие драйвера на него надо? ...

Настройка межсетевого экрана
Проблема в следующем, мне необходимо настроить МЭ ССПТ-2, для этого надо добавить новое IP-правило, для этого использует команду rule add...

UserGate 5 сложности настроек межсетевого экрана
Всем привет, Работая в офисе появилась необходимость каким нибудь образом блочить соц сети и учет посещения страниц, поковыряясь в...

Настройка межсетевого экрана D-Link DFL-2560
Добрый вечер. Прошу помощи в настройке межсетевого экрана D-Link DFL-2560. Ранее никогда не имел дел с межсетевыми экранами. Есть офисная...

Настройка межсетевого экрана для сети предприятия
Привет народ! Ситуация, которая вынудила меня обратиться сюда следующая: возникла необходимость у начальства знать больше о делах...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Ответ Создать тему
Новые блоги и статьи
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru