![]()
From: mesut guler (mesut@egemenyazilim.com)
Date: Fri 27 Aug 2004 - 14:00:42 EEST
iki ayri network ve bir de internet cikis hattiniz var galiba. eger bu
sekilde ise her iki local network icin forward chaininden heryere cikis
izni vermeniz lazim yani assagidaki gibi yapmaniz lazim. aksi halde
local networklerden internete giden istekler de bloklanacaktir.
iptables -A FORWARD -s 172.16.0.0/24 -j ACCEPT
iptables -A FORWARD -s 172.16.0.0/24 -j ACCEPT
aslinda sizin network yapinizi pek anlamis degilim. networkunuz hakkinda
daha ayrintili bilgi verirseniz, yardimci olmaya calisirim.
bir diger husus da eger linux makina uzerinde bind squid gibi servisler
mevcutsa loopback arayuzu icin de baglantiya izin vermek gerekecektir.
aksi takdirde servisler duzgun calismayabilir.
iptables -A INPUT -d 127.0.0.1 -j ACCEPT
iyi calismalar.
>
>#bolgelerin iç networkteki makinalar ulaşmaları için
>iptables -t filter -A FORWARD -s 172.16.0.0/255.255.224.0 -d 172.16.1.2 -j
>ACCEPT
>iptables -t filter -A FORWARD -s 172.16.0.0/255.255.224.0 -d 172.16.1.1 -j
>ACCEPT
>
>
>
![]()