|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Artem Poisjev 2:5022/128.8 01 Nov 2005 15:00:34 To : All Subject : eth раз eth два --------------------------------------------------------------------------------
Hа одной машине 2 интерфейса. eth1 смотрит в локалку. eth0 - в инет(через модем
192.168.3.1). Сам сервер со стороны локалки 192.168.1.100
Хочу запретить доступ из локалки к модему, а еще лучше к интерфейсу eth0.
Делаю
$IPTS=/usr/sbin/iptables
$IPTS -A OUTPUT -s 192.168.1.0/24 -o eth1 -j DROP
$IPTS -A INPUT -i eth0 -d 192.168.3.100 -p icmp -j DROP
А клиенты с сети 192.168.1.0/24 все-равно видят 192.168.3.100. А если у них
прописать гейт на 192.168.1.100 то и инет дается. Где ошибаюсь, подскажите?
Пора и меру знать.
Счастливого пути.
Now Playing : Edenbeast - Drawing of Pain ``Shortcuts of Erotic Violence``
... Sometimes I Feel Like Screaming (C) Deep Purple
--- [Wi-Fi - Rulez!] * [TEAM Wireless Tula]
* Origin: 2nd_PurpendiculaR (2:5022/128.8)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/336343674d7f.html, оценка из 5, голосов 10
|