Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
xt
Зарегистрирован: 17.12.2002 Сообщения: 557 Откуда: Донецк, UA
|
Добавлено: Чт Май 08 2003 13:29 Заголовок сообщения: Ipables+Masquerading |
|
|
Как правильно настроить маскарадинг на линуксе? Ведь если просто в табл. НАТ добавить правила для каждого юзера, то их потом при всём желании не отключить, т.е. если он что-то качает, а я сбрасываю таблицу, у юзера сессия не прекращается, это в принципе нормально (в доке написано что маскарадиться тока первый пакет), можно ли как-то сбросить все сессии?
Или более правильно будет добавить какое-нить запрещающее правило в цепочку форвард? |
|
Вернуться к началу |
|
|
karnage Гость
|
Добавлено: Чт Май 08 2003 20:36 Заголовок сообщения: Первый пакет маскарадится если используешь SNAT, если маскарадинг в чистом види то тама все маскарадится (--) |
|
|
- |
|
Вернуться к началу |
|
|
xt
Зарегистрирован: 17.12.2002 Сообщения: 557 Откуда: Донецк, UA
|
Добавлено: Пн Май 12 2003 07:42 Заголовок сообщения: Но всё-таки?(+) |
|
|
Я использую "-j MASQUERADE". А для отключения комманду "iptables -F -t nat", но открытые сесси НЕ ПРЕКРАЩАЮТЬСЯ!
Вопрос: можно ли всё-таки отрубить присосавшихся юзеров в таблице НАТ? Может комманда какая-нить есть для сброса кэша?
Linux 2.4.19
Всем спасибо. |
|
Вернуться к началу |
|
|
karnage Гость
|
Добавлено: Пн Май 12 2003 13:14 Заголовок сообщения: /etc/sysconfig/iptables stop (-) |
|
|
- |
|
Вернуться к началу |
|
|
xt
Зарегистрирован: 17.12.2002 Сообщения: 557 Откуда: Донецк, UA
|
Добавлено: Вт Май 13 2003 08:09 Заголовок сообщения: И ничего не происходит:(((+) |
|
|
В этом скрипте правила сбрасываются всё той же "iptables -t TABLE -F", результат соответстующий - установленые соединения не прекращаются.
Неужели нет способа кроме добавления запрещающих правил в FORWARD??? |
|
Вернуться к началу |
|
|
karnage Гость
|
Добавлено: Вт Май 13 2003 08:49 Заголовок сообщения: Я использую SNAT и после /etc/sysconfig/iptables stop все отрубается (-) |
|
|
- |
|
Вернуться к началу |
|
|
karnage Гость
|
Добавлено: Вт Май 13 2003 08:50 Заголовок сообщения: Ой блин..../etc/rc.d/init.d/iptables stop |
|
|
- |
|
Вернуться к началу |
|
|
|