URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 30953
[ Назад ]

Исходное сообщение
"Быстрый вопрос! Ограничение доступа пользователей к инету"

Отправлено amigo , 13-Июн-03 18:20 
Есть ЛВС с сервером красная шапка, поднят dhcp, работает NAT. В dhcp соответственно привязаны клиенты к своим МАС адресам. Надо сделать так чтоб допустим на определенной машине небыло инета а локаль была.
Все. жду ответов, или как обычно сам допру попоже.
видиться правило в одну строку...

Содержание

Сообщения в этом обсуждении
"Быстрый вопрос! Ограничение доступа пользователей к инету"
Отправлено A Clockwork Orange , 14-Июн-03 18:51 
>Есть ЛВС с сервером красная шапка, поднят dhcp, работает NAT. В dhcp
>соответственно привязаны клиенты к своим МАС адресам. Надо сделать так чтоб
>допустим на определенной машине небыло инета а локаль была.
>Все. жду ответов, или как обычно сам допру попоже.
>видиться правило в одну строку...

не разрешай ходить клиенту через нат


"Быстрый вопрос! Ограничение доступа пользователей к инету"
Отправлено amigo , 15-Июн-03 18:50 
>>Есть ЛВС с сервером красная шапка, поднят dhcp, работает NAT. В dhcp
>>соответственно привязаны клиенты к своим МАС адресам. Надо сделать так чтоб
>>допустим на определенной машине небыло инета а локаль была.
>>Все. жду ответов, или как обычно сам допру попоже.
>>видиться правило в одну строку...
>
>не разрешай ходить клиенту через нат


Дай правило! пожалуйста!


"Быстрый вопрос! Ограничение доступа пользователей к инету"
Отправлено boyscout , 20-Июн-03 17:00 
>Есть ЛВС с сервером красная шапка, поднят dhcp, работает NAT. В dhcp
>соответственно привязаны клиенты к своим МАС адресам. Надо сделать так чтоб
>допустим на определенной машине небыло инета а локаль была.
>Все. жду ответов, или как обычно сам допру попоже.
>видиться правило в одну строку...

http://netgatesystem.narod.ru


"Быстрый вопрос! Ограничение доступа пользователей к инету"
Отправлено leonids , 20-Июн-03 18:26 
>>Есть ЛВС с сервером красная шапка, поднят dhcp, работает NAT. В dhcp
>>соответственно привязаны клиенты к своим МАС адресам. Надо сделать так чтоб
>>допустим на определенной машине небыло инета а локаль была.
>>Все. жду ответов, или как обычно сам допру попоже.
>>видиться правило в одну строку...
>
>http://netgatesystem.narod.ru


можно вот так
# разрешаем траффик от клиента куда угодно
iptables -A FORWARD -s 192.168.4.2 -d 0/0 -j ACCEPT
# и пропускаем весь траффик из вне к клиенту
iptables -A FORWARD -s 0/0 -d 192.168.4.2 -j ACCEPT