URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 5630
[ Назад ]

Исходное сообщение
"Gateway-невидимка"

Отправлено Andrei Со , 05-Фев-01 06:53 
Здравствуйте!
Есть следующая проблема:
есть здоровенная сетка классa B в которой живет полно всяких тварей (мне не подвластных), есть малюююсенькая 486-я машина с RedHat6.2 которая сидит в этой сетке (через нее инет) и маскарадит сетку из пятерых компютеров (Win, Linux).

Сделанно это изза того, что в большой сетке есть придурки, которые постоянно делают scan портов,
пытаются тебя нюкнуть и т.п. (т.е. я по логам это вижу регулярно) Траффик они мой не видят (в сетке свитчи), но всеравно "стермно".

Отсюда у меня появилась мысль: зарубить icmp для
всего внешнего мира, короче сделать так, чтобы мой ip даже на пинги не откликался, только пропускал пакеты компов за маскарадом и обратно.

Пытался написать на ipchains: icmp отрубает, но маскарад тогда не работает. Помогите! Может делал кто такое? как и что правильно сказать ipchains?


Содержание

Сообщения в этом обсуждении
"RE: Gateway-невидимка"
Отправлено Slava , 05-Фев-01 13:19 
первым правилом воткни
ipchains -A input -s 0.0.0.0/0 -d ТВОЙ_IP -p icmp -j DENY
вместо 0.0.0.0/0 можешь указать конкретную сеть