Страница 1 из 1

elastix firewall настройка использавание

Добавлено: 04 фев 2017, 23:42
irbira
Здравствуйте! Мне двадцать лет, я бородат, живу с мамой, тролль, лжец и девственник. Вот и сейчас... P.S. Извените за неровный почерк.! установил elastix для изучения и как советуют все книжки первым делом попытался настроить безопасность системы.
Первым делом решил настроить встроенный firewall, добавил настройку для доступа из локальной сети forward, input, output - interface any, protocol any, source addres 10.0.0.0/24 destinatiom address 0.0.0.0 /0 вот только при активации пропадает доступ к машине по всем протоколам. Подскажите пожалуйста куда копать где искать ошибку.
вот лог iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source destination
ELASTIX_INPUT all — 0.0.0.0/0 0.0.0.0/0

Chain FORWARD (policy ACCEPT)
target prot opt source destination
ELASTIX_FORWARD all — 0.0.0.0/0 0.0.0.0/0

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ELASTIX_OUTPUT all — 0.0.0.0/0 0.0.0.0/0

Chain ELASTIX_FORWARD (1 references)
target prot opt source destination
ACCEPT all — 10.0.0.0/24 0.0.0.0/0
ACCEPT all — 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
REJECT all — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable

Chain ELASTIX_INPUT (1 references)
target prot opt source destination
ACCEPT all — 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
REJECT all — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable
ACCEPT all — 0.0.0.0/0 0.0.0.0/0
ACCEPT all — 10.0.0.0/24 0.0.0.0/0
ACCEPT all — 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
REJECT all — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable

Chain ELASTIX_OUTPUT (1 references)
target prot opt source destination
ACCEPT all — 10.0.0.0/24 0.0.0.0/0
ACCEPT all — 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED

Re: elastix firewall настройка использавание

Добавлено: 05 фев 2017, 07:35
Vlad1983
irbira писал(а):Chain ELASTIX_INPUT (1 references)
target prot opt source destination
ACCEPT all — 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
REJECT all — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable
ACCEPT all — 0.0.0.0/0 0.0.0.0/0
ACCEPT all — 10.0.0.0/24 0.0.0.0/0
ACCEPT all — 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED - это здесь уже бессмыслено, т.к. дублирует вышестоящее
REJECT all — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable