Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как используя iptables запретить все входящие соединения на определённый интерфейс ?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
I_one
Гость





СообщениеДобавлено: Вс Ноя 02 2003 01:45    Заголовок сообщения: Как используя iptables запретить все входящие соединения на определённый интерфейс ? Ответить с цитатой

Как используя iptables запретить все входящие соединения на определённый интерфейс?
Допустим есть Linux машина c ядром 2.4.22.
На ней есть три интерфейса
ppp0 - смотрит в интернет
ppp1 - dialin
eth0 - локальная сеть.
Из локальной сети пакеты маскарадяться и выходят в нет через ppp0
Как сделать так что бы из инета не мог никто подсоединиться на ppp0, а на все другие интерфейсы пакеты на установку соединения были разрешены ?
Вернуться к началу
BusTeR



Зарегистрирован: 27.02.2003
Сообщения: 318
Откуда: Lugansk

СообщениеДобавлено: Вс Ноя 02 2003 03:29    Заголовок сообщения: Re: Как используя iptables запретить все входящие соединения на определённый интерфейс ? Ответить с цитатой

а как люди из инета смогут к тебе в локалку подключицца напрямую? как я понял реальный IP у тебя только на ppp0.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Sol
Гость





СообщениеДобавлено: Пн Ноя 03 2003 13:19    Заголовок сообщения: Re: Как используя iptables запретить все входящие соединения на определённый интерфейс ? Ответить с цитатой

-A INPUT ! -s 192.168.1.0/255.255.255.0 -d ext_IP -i ppp0 -j INET_IN

ext_IP -твой внешний IP..
А в правилах для INET_IN ты к примеру можешь открывать некоторые порты.. или ICMP , чтобы можно было пинговать себя снаружи..
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...