|
|
|
Как одним правилом разрешить маршрутизацию.
|
|||
|---|---|---|---|
|
#18+
Как одним правилом разрешить маршрутизацию определенной подсети или ip? Допустим, чтобы мне разрешить выходить в инет машину с ip 192.168.0.100, я прописываю следующие правила. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. А как 1 правилом? или я правильно мылю, типа делаю двумя правилами? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2009, 08:41:27 |
|
||
|
Как одним правилом разрешить маршрутизацию.
|
|||
|---|---|---|---|
|
#18+
rus.elephant, Все правильно, только я делаю так: iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED -j ACCEPT т.е. разрешаю форвард из интернета только для установленных соединений. И тогда для пользователя выход в инет будет одним правилом. iptables -A FORWARD -p tcp -s 192.168.0.38 -d 0/0 -i eth1 -j ACCEPT ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2009, 06:24:32 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=25&tid=1485970]: |
0ms |
get settings: |
5ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
178ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
27ms |
get tp. blocked users: |
1ms |
| others: | 193ms |
| total: | 428ms |

| 0 / 0 |
