Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
...внешний IP-шник шлюза не "светился"...
|
|||
|---|---|---|---|
|
#18+
Как сделать так, чтобы внешний IP-шник шлюза не "светился" в интернет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.02.2005, 23:49 |
|
||
|
...внешний IP-шник шлюза не "светился"...
|
|||
|---|---|---|---|
|
#18+
А как же работать? Вообще без IP? Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.02.2005, 11:07 |
|
||
|
...внешний IP-шник шлюза не "светился"...
|
|||
|---|---|---|---|
|
#18+
Имеется в виду ... чтобы не было отклика на ping? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.02.2005, 12:50 |
|
||
|
...внешний IP-шник шлюза не "светился"...
|
|||
|---|---|---|---|
|
#18+
ipfw настроить.... Хотя, в линукс чё-то своё... Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.02.2005, 17:16 |
|
||
|
...внешний IP-шник шлюза не "светился"...
|
|||
|---|---|---|---|
|
#18+
В линухе iptables, в ископаемых -- ipchains и что-то ещё более раннее, забыл как зовётся( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.02.2005, 20:46 |
|
||
|
...внешний IP-шник шлюза не "светился"...
|
|||
|---|---|---|---|
|
#18+
Если не ошибаюсь закрываешь на внешний интерфейс icmp тип 8 и радуешся жизни - только оно нафиг ненужно. Join us and be our friend! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.02.2005, 23:36 |
|
||
|
...внешний IP-шник шлюза не "светился"...
|
|||
|---|---|---|---|
|
#18+
Угу, странная мания... Кому надо -- просканят все порты, а связность сети контроллировать мешает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2005, 00:36 |
|
||
|
...внешний IP-шник шлюза не "светился"...
|
|||
|---|---|---|---|
|
#18+
если Linux-шлюз не занимается трансляцией адресов, по идее можно и совсем все перекрыть. В iptables в INPUT на внешний интерфейс сначала разрешаем все входящие с "наших" сетей, остальное DROP ( цепочку FORWARD нетрогаем :) Как побочный эффект, сами с данного шлюза в инет ходит уже не сможем. А в инете будут светится только IP на которые идет трансляция адресов , выполняющаяся скажем в Motorol-е или Cisco, а в них в свою очередь и будем прикрывать отдельные порты или пинг по доступу в нашу реальную сетку адресов извне. Думаю так. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2005, 07:04 |
|
||
|
...внешний IP-шник шлюза не "светился"...
|
|||
|---|---|---|---|
|
#18+
Даже если шлюз - можно закрыть все входяшие внешние - тк при нате - порты открываемые в сеансе автоматически наследуют права исходяших соединений. Join us and be our friend! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2005, 12:53 |
|
||
|
...внешний IP-шник шлюза не "светился"...
|
|||
|---|---|---|---|
|
#18+
AdekamerДаже если шлюз - можно закрыть все входяшие внешние - тк при нате - порты открываемые в сеансе автоматически наследуют права исходяших соединений. Join us and be our friend! Действ., поднял MASQUERADE, перекрыл INPUT, работает ( почему-то ) Честно сказать, пока это в голове как то не укладывается :) Ведь при nat-е source IP у пакета теперь тот, который перекрываем! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2005, 13:48 |
|
||
|
...внешний IP-шник шлюза не "светился"...
|
|||
|---|---|---|---|
|
#18+
При соединении с другим хостом на какой то порт - на вашем хосте открывается в этом соединении порт из так называемого непривелигерованного диапазона, те от 1024 и выше. Понятно есть еше ограничения по портам из системы. Посколько у Ваших правил разрешено обращение к внешним хостам от шлюза , то нат или маскардинг ( в IPTABLES более предпочтителен нат - считается более эфективный механизм реализации) то форвард изнутри на внешнем интерфейсе расматривается как исходящее соединение от Вашего хоста-шлюза. Как я уже говорил - привелегии на порождаемые процессы наследуются от родителя. Те с правами на исходяшие соединения вашего хоста-шлюза. Задайте политику по умолчанию на OUTPUT дроп - и у Вас и маскардинг с натом работать небудет, если Вы явным образом не разрешите исходяшие соединения на нужный Вам хост или 0/0 Join us and be our friend! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2005, 15:01 |
|
||
|
...внешний IP-шник шлюза не "светился"...
|
|||
|---|---|---|---|
|
#18+
Adekamer ... Задайте политику по умолчанию на OUTPUT дроп - и у Вас и маскардинг с натом работать небудет, если Вы явным образом не разрешите исходяшие соединения на нужный Вам хост или 0/0 Join us and be our friend! А вот с этим пока не срастается Провел эксперимент, есть IP-шлюз с 2-мя интерфейсами eth1 - серая сетка адресов ( 192.168 ) и eth0 - реальная сеть XXX.XXX.XX.X ( внешний интерфейс ) На шлюзе построил такие правила Код: plaintext 1. 2. 3. 4. 5. где с клиентской машины 192.168.30.124, у которой route default это наш IP-шлюз, я спокойно хожу в инет через NAT. Цепочка OUTPUT заблокирована! Что нужно сделать, чтоб у меня инет неработал? :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2005, 16:45 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=32930241&tid=1490967]: |
0ms |
get settings: |
6ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
46ms |
get topic data: |
5ms |
get forum data: |
1ms |
get page messages: |
28ms |
get tp. blocked users: |
1ms |
| others: | 215ms |
| total: | 315ms |

| 0 / 0 |
