Вопрос , подскажите
имеется accell-ppp и сервак на линухе, работаем с iptables; не очень понимаю следующее.
когда меняю src для внутренних адресов и делаю перезапуск /etc/init.d/firewall сразу сеть что прописана не
меняет айпи ( к примеру те соединения, которие уже установлены ), к примеру
speedtest.net не показивает
измененной айпи. Только по истечению времени меняется ... Я так понимаю, есть соединения , которые уже имеються
в памяти или не проходят через правила .
Как мне заставить с момента перезапуска firewall работать только з айпи, которая в списке .
Наверное нужно както переписать firewall
xx.xx.xx.xx - реальные IP
# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere match-set allowed dst
DNAT tcp -- anywhere anywhere match-set disabled src tcp dpt:http to:
192.168.0.49:80Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT all --
192.168.211.0/24 anywhere to:xx.xx.xx.xx(1) persistent
SNAT all --
192.168.210.0/24 anywhere to:xx.xx.xx.xx(2) persistent
# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
f2b-sshd tcp -- anywhere anywhere multiport dports ssh
fail2ban-ssh tcp -- anywhere anywhere multiport dports ssh
ACCEPT tcp -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT udp -- anywhere anywhere state RELATED,ESTABLISHED
DROP tcp -- anywhere anywhere multiport dports 6881:6889 state NEW
DROP udp -- anywhere anywhere multiport dports 6881:6889
DROP tcp -- anywhere anywhere multiport dports 49001 state NEW
DROP udp -- anywhere anywhere multiport dports 49001
DROP tcp -- anywhere anywhere multiport dports epmap,netbios-ns,netbios-dgm,netbios-ssn,microsoft-ds
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere match-set allowed dst
REJECT all -- anywhere anywhere match-set disabled src reject-with icmp-proto-unreachable
Chain OUTPUT (policy ACCEPT)
target prot opt source destination