|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Andrew V Scherbacov 2:5002/74.1 08 Jan 2004 15:50:47 To : All Subject : блокировка NAT -------------------------------------------------------------------------------- Привет, All! столкнулся с такой неприятной вещью: имеем локалку 192.168.0.0/24, в которой периодически надо открывать и закрывать доступ в интернет юзерам. раздача инета выполняется через линуксячий шлюз на 2.4.20 с использованием NAT. к примеру, для открытия доступа на 192.168.0.8 выполняем команды: iptables -A FORWARD -d 192.168.0.8 -s 0/0 -j ACCEPT iptables -A FORWARD -s 0/0 -s 192.168.0.8 -j ACCEPT iptables -t nat -A POSTROUTING -s 192.168.0.8 -o eth1 -j SNAT >> --to xxx.xxx.xxx.xxx все замечательно работает. для закрытия доступа - удаляем данные цепочки: iptables -D FORWARD -d 192.168.0.8 -s 0/0 -j ACCEPT iptables -D FORWARD -s 0/0 -s 192.168.0.8 -j ACCEPT iptables -t nat -D POSTROUTING -s 192.168.0.8 -o eth1 -j SNAT >> --to xxx.xxx.xxx.xxx тоже все замечательно закрывается, но есть один обидный косяк: если на клиентской машине в данный момент запущена какая-то качалка, типа FlashGet, или просто идет скачивание файла браузером, то реально закрытие текущего процесса скачивания не происходит. то есть, новые соединения не создаются, а текущие - не убиваются. в результате - клиент реально выкачивает больше, чем ему было положено. посему вопрос: как это безобразие пресечь ? то есть, можно ли как-то явно закрыть все открытые с данного клиента соединения ? С уважением Андрей Щербаков E-mail: avs_andrew[at]mail.ru ICQ: 54034993 ... Hа дне каждого сердца есть осадок. /К. Прутков/ --- GED+W32 испытывает версию 1.1.5-0916 * Origin: Везет же тебе, заяц! (С) Света :) (2:5002/74.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/27373ffd1c60.html, оценка из 5, голосов 10
|