Цитата:
Как объяснил предыдущий админ, необходимо именно прописывать и в Input, и в Output, таковы настройки фаервола.
Ещё раз. Цепочки INPUT и OUTPUT отвечают за фильтрацию пакетов идущих в (из) userspace на самом шлюзе. Вряд ли вам они нужны. Не всегда предыдущий админ прав.
Цитата:
Получается, правильно будет так?
Нет. Правильно будет так:
Код:
iptables -A FORWARD -d $edds -p tcp -m multiport --dport 389,1002,1720,1731,1503,3601,3603,3604,5001,5060,8080,3230:3237,3220:3225,1024:65535 -j ACCEPT
iptables -A FORWARD -s $edds -p tcp -m multiport --sport 389,1002,1720,1731,1503,3601,3603,3604,5001,5060,8080,3230:3237,3220:3225,1024:65535 -j ACCEPT
iptables -A FORWARD -d $edds -p udp -m multiport --dport 1002,3601,5060,1718:1719,3230:3247,1024:65535 -j ACCEPT
iptables -A FORWARD -s $edds -p udp -m multiport --sport 1002,3601,5060,1718:1719,3230:3247,1024:65535 -j ACCEPT