|
![]() |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"iptables и правила маскарада - почему не так?" | |
Сообщение от Angel Keeper ![]() ![]() ![]() | |
Для собирания статистики ipac'ом в iptables прописал правила маскарада для каждого отдельно взятого ip'шника в локалке. Все работает нормально и считает все замечательно, но появилось одно большое НО. А именно - если человек сидящий за компом сменит свой ip на другой (тот, которого в правилах для маскарада вообще нет), то доступ в инет он имеет, а вот статистика соответственно... Стал смотреть iptables -L -n в итоге увидел, что все написано нормально, исключая последнюю строчку где указано, что маскарад делается... для всех! То есть даже для тех, кого я не прописывал - any to any. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от LS ![]() ![]() | |
>Для собирания статистики ipac'ом в iptables прописал правила маскарада для каждого отдельно | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
2. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от Angel Keeper ![]() ![]() ![]() | |
>а если сбросить все правила перед загрузкой новых? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
3. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от LS ![]() ![]() | |
>>а если сбросить все правила перед загрузкой новых? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
4. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от Angel Keeper ![]() ![]() ![]() | |
> MASQUERADE | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
5. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от LS ![]() ![]() | |
>> MASQUERADE | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
6. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от Angel Keeper ![]() ![]() ![]() | |
Самый смех знаешь в чем? Я переделал nat в snat. И знаешь что? А в том-то и дело что ничего... в смысле ничего не изменилось - по прежнему кто угодно может поменять ip и попасть в инет. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
7. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от Angel Keeper ![]() ![]() ![]() | |
Дополнительно только что было установлено, что если не запускать сам ipac-ng то никто не получает доступ в инет. То есть по видимому сам ipac и предоставляет доступ. Причем такая фишка проявилась после перехода на snat. С обычным маскарадом все было пучком. Выглядит правило iptables так. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
10. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от LS ![]() ![]() | |
с ipac-ng то я не знаком - может и он что чудит | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
8. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от LS ![]() ![]() | |
>Самый смех знаешь в чем? Я переделал nat в snat. И знаешь | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
9. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от Angel Keeper ![]() ![]() ![]() | |
>от того, что ты цель другую поставил лишнее правило не уберется. ты | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
11. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от LS ![]() ![]() | |
>>от того, что ты цель другую поставил лишнее правило не уберется. ты | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |