The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Бан всех ip кроме одного, !*! segods, 20-Янв-10, 18:38  [смотреть все]
Есть впн, нужно что бы выход в интернет был только через впн.
Так что бы при падении впн соединения ни один пакет не ушел с машины.
Т.е. резать весь траффик по eth1 кроме пакетов на IP впн-сервера.

Соседнюю тему читал! По аналогии сделал:
iptables -I INPUT 1 -i eth1 -d 212.111.111.111 -j ACCEPT
iptables -I INPUT 2 -i eth1 -j DROP

В итоге режится весь траф включая на 212.111.111.111, хотя нумерацию соблел.
Ошибка во мне, значит я не все понимаю в правелах. Обширный ман читал, среди массы инфы не могу выделить в чем проблема.

Скажите в чем проблема(кроме генов) и правельное решение плз.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру