Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Ruslan Fedoseev                      2:4615/74      08 Jan 2004  15:01:05
 To : All
 Subject : Re: блокировка NAT
 -------------------------------------------------------------------------------- 
 
 
 > С помощью iptables ... FORWARD ... -j REJECT
 > Hапример сначала все скофигурить с помощью твоих "iptables -A",
 > вкючать так:
 > iptables -D FORWARD -d 192.168.0.8 -s 0/0 -j REJECT
 > а выключать так:
 > iptables -I FORWARD -d 192.168.0.8 -s 0/0 -j REJECT
 
 Hе поможет. Так как на текущее соединение разрешение на маскарад уже
 получено. В доке же написано - в цепочку попадают только пакеты иницирующие
 соединения...
 У меня работает примерно такая же схема, только клиента еще и не по default
 route обычно маскарадит (Hа спутник)... Поэтому у мемня еще присутствуют ip
 rule add....
 И в конце ip route flush cache
 После этого соединение реально обрывается...
 
 -- 
 С уважением
 системный администратор фирмы ИТ       Руслан Федосеев
 тел. +380-642-41-35-75
 icq 39203985
 кв. Жукова, 4б, 1
 --
 --- KNode/0.7.2
  * Origin: IT (2:4615/74@fidonet)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: блокировка NAT   Ruslan Fedoseev   08 Jan 2004 15:01:05 
Архивное /ru.linux/121731a01b73e.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional