|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Ruslan Fedoseev 2:4615/74 08 Jan 2004 15:01:05 To : All Subject : Re: блокировка NAT --------------------------------------------------------------------------------
> С помощью iptables ... FORWARD ... -j REJECT
> Hапример сначала все скофигурить с помощью твоих "iptables -A",
> вкючать так:
> iptables -D FORWARD -d 192.168.0.8 -s 0/0 -j REJECT
> а выключать так:
> iptables -I FORWARD -d 192.168.0.8 -s 0/0 -j REJECT
Hе поможет. Так как на текущее соединение разрешение на маскарад уже
получено. В доке же написано - в цепочку попадают только пакеты иницирующие
соединения...
У меня работает примерно такая же схема, только клиента еще и не по default
route обычно маскарадит (Hа спутник)... Поэтому у мемня еще присутствуют ip
rule add....
И в конце ip route flush cache
После этого соединение реально обрывается...
--
С уважением
системный администратор фирмы ИТ Руслан Федосеев
тел. +380-642-41-35-75
icq 39203985
кв. Жукова, 4б, 1
--
--- KNode/0.7.2
* Origin: IT (2:4615/74@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/121731a01b73e.html, оценка из 5, голосов 10
|