URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 239
[ Назад ]

Исходное сообщение
"Запутался.... "

Отправлено Criz , 18-Сен-02 21:47 
Я таки поставил R.H. 7,3 на нём iptables, настроил все правила, маскарадинг, и всё такое, и тут решил проверить, насколько файервол соблюдает правила, а точнее решил зайти в инет с неразрешённого ИП, и..... я ЗАШЁЛ на страничку, и дальше. Остался я в ужасе... Поступил радикально, оставил только два правила: /sbin/iptables -P INPUT DROP, и /sbin/iptables -t nat POSTROUTING -s 192.168.12.0/24 -j MASQUERADE.
В итоге должно получиться что НИКТО не может пользоваться нетом, правильно? Но, я спокойно захожу в нет и лазаю по страницам... Хелп ми, у меня остался только один день :(

Содержание

Сообщения в этом обсуждении
"RE: Запутался.... "
Отправлено bass , 19-Сен-02 06:23 
>Я таки поставил R.H. 7,3 на нём iptables, настроил все правила, маскарадинг,
>и всё такое, и тут решил проверить, насколько файервол соблюдает правила,
>а точнее решил зайти в инет с неразрешённого ИП, и..... я
>ЗАШЁЛ на страничку, и дальше. Остался я в ужасе... Поступил радикально,
>оставил только два правила: /sbin/iptables -P INPUT DROP, и /sbin/iptables -t
>nat POSTROUTING -s 192.168.12.0/24 -j MASQUERADE.
>В итоге должно получиться что НИКТО не может пользоваться нетом, правильно? Но,
>я спокойно захожу в нет и лазаю по страницам... Хелп ми,
>у меня остался только один день :(

ты закрыл доступ на _сам_ роутер, но открыл прямой выход в инет для локалки 192.168.12.0/24. читай iptables tutorial на этом сайте


"RE: Запутался.... "
Отправлено Criz , 19-Сен-02 16:58 
Кажется понял... При сквозном проходе используется цепочка FORWARD, а там у меня ACCEPT, и поэтому DROP в INPUT не играет для внутренних адресов никакой роли...