The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Интернет - Закрыт!!!"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Программирование под UNIX (Public)
Изначальное сообщение [Проследить за развитием треда]

"Интернет - Закрыт!!!"
Сообщение от MNA emailИскать по авторуВ закладки on 04-Мрт-03, 15:54  (MSK)
Как запретить локальным компам (192.168.0.2-192.168.0.254) сидящим на eth0 выход в инет через eth1 сервака. Еслт можно с примером.
2)Как вообще закрыть локальный адрес на eth0?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Интернет - Закрыт!!!"
Сообщение от J Искать по авторуВ закладки on 05-Мрт-03, 00:17  (MSK)
>Как запретить локальным компам (192.168.0.2-192.168.0.254) сидящим на eth0 выход в инет через
>eth1 сервака. Еслт можно с примером.
>2)Как вообще закрыть локальный адрес на eth0?


с такими адресами они в инет все равно не выйдут
если не принимать специальных усилий вроде прокси или ната

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Интернет - Закрыт!!!"
Сообщение от MNA emailИскать по авторуВ закладки on 05-Мрт-03, 07:58  (MSK)

>с такими адресами они в инет все равно не выйдут
>если не принимать специальных усилий вроде прокси или ната


Они выходят через Прокси и работают, ты не в той области ищешь проблему, повторяю ещё раз, как запретить локальным компам с указаными мною IP локальными адресами выход в инет?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Интернет - Закрыт!!!"
Сообщение от Lorky emailИскать по авторуВ закладки on 06-Мрт-03, 15:02  (MSK)
>Как запретить локальным компам (192.168.0.2-192.168.0.254) сидящим на eth0 выход в инет через
>eth1 сервака. Еслт можно с примером.
>2)Как вообще закрыть локальный адрес на eth0?

Ставишь iptables и прописываешь цепочки правил типо этого

iptables -A INPUT -i eth0 DROP # вобще закроем доступ на лину ср всех сторон (пункт 2)

iptables -A FORWARD -i eth1 -j DROP # все те кто сидит на интерфейсе номер раз идут в сад (пункт 1)

iptables -t nat -A PREROUTING -i eth1 -j DROP #дополнение для непроходимости пакето с интерфейса раз


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру