|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы Информационная безопасность (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"Запутался.... " | |
Сообщение от Criz on 18-Сен-02, 21:47 (MSK) | |
Я таки поставил R.H. 7,3 на нём iptables, настроил все правила, маскарадинг, и всё такое, и тут решил проверить, насколько файервол соблюдает правила, а точнее решил зайти в инет с неразрешённого ИП, и..... я ЗАШЁЛ на страничку, и дальше. Остался я в ужасе... Поступил радикально, оставил только два правила: /sbin/iptables -P INPUT DROP, и /sbin/iptables -t nat POSTROUTING -s 192.168.12.0/24 -j MASQUERADE. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "RE: Запутался.... " | |
Сообщение от bass on 19-Сен-02, 06:23 (MSK) | |
>Я таки поставил R.H. 7,3 на нём iptables, настроил все правила, маскарадинг, | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
2. "RE: Запутался.... " | |
Сообщение от Criz on 19-Сен-02, 16:58 (MSK) | |
Кажется понял... При сквозном проходе используется цепочка FORWARD, а там у меня ACCEPT, и поэтому DROP в INPUT не играет для внутренних адресов никакой роли... | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |