|
|
|
Как одним правилом разрешить маршрутизацию.
|
|||
|---|---|---|---|
|
#18+
Как одним правилом разрешить маршрутизацию определенной подсети или ip? Допустим, чтобы мне разрешить выходить в инет машину с ip 192.168.0.100, я прописываю следующие правила. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. А как 1 правилом? или я правильно мылю, типа делаю двумя правилами? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2009, 08:41 |
|
||
|
Как одним правилом разрешить маршрутизацию.
|
|||
|---|---|---|---|
|
#18+
rus.elephant, Все правильно, только я делаю так: iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED -j ACCEPT т.е. разрешаю форвард из интернета только для установленных соединений. И тогда для пользователя выход в инет будет одним правилом. iptables -A FORWARD -p tcp -s 192.168.0.38 -d 0/0 -i eth1 -j ACCEPT ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2009, 06:24 |
|
||
|
|

start [/forum/search_topic.php?author=Satymipt&author_mode=last_posts&do_search=1]: |
0ms |
get settings: |
7ms |
get forum list: |
8ms |
get settings: |
4ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
174ms |
get topic data: |
7ms |
get forum data: |
1ms |
get page messages: |
27ms |
get tp. blocked users: |
1ms |
| others: | 1299ms |
| total: | 1541ms |

| 0 / 0 |
