The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"не могу разобраться с динамическими правилами..."
Отправлено Pahanivo, 15-Мрт-11 12:53 
>[оверквотинг удален]
> add 600 deny ip from any to any
> add 1000 natd ip from any to any out via oif
> add 1100 allow ip from any to any via
> #и дефолтный дроп
> Что думаете? К глубочайшему сожалению, прямо сейчас нет возможности проверить на роутере.
> Но в теории - как раз то, что нужно...
> кип-стайтит пакеты из локальной сети, натит все, что нужно. Также проходят пакеты
> от самого роутера. Входящие пакеты, не принадлежащие открытым изнутри соединениям -
> отбрасываются правилом 600. Смотрю в упор 28-й раз, вроде теоретически должен
> работать...

хм - решили усложнить жизнь skip-to ))
если уж так не прет - то берите tcpdump + вешайте на все правила log и смотрите ...

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру