Всем доброго времени суток!
Долгое время я пользовался на шлюзе настройками iptables, при которых внутренняя сеть — доверенная. Вот конфиг: http://pastebin.com/D79jJEFM
Однако, это не очень удобно, особенно потому, что количество устройств за шлюзом выросло уже примерно до двухсот. Поэтому я переписал его так: http://pastebin.com/Mivrd8fv
Честно говоря, я ещё ни разу не писал сам так много правил iptables. Как-то страшно запускать и проверять на работающем серваке. Особенно, учитывая, что мне до него полкилометра идти, если ошибусь, и мне отключит SSH-доступ :)
Просьба к гуру магии iptables посмотреть на предмет очевидных ошибок и посоветовать где и что можно улучшить.
Заранее благодарен за помощь!
Ответ на:
комментарий
от xtraeft
Ответ на:
комментарий
от Bad_ptr
Ответ на:
комментарий
от Infra_HDC
Ответ на:
комментарий
от fractaler
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Покритикуйте мою iptables (2016)
- Форум Покритикуйте ноутбук (2016)
- Форум Покритикуйте код (2015)
- Форум Покритикуйте плиз (2017)
- Форум Покритикуйте плагин (2018)
- Форум Покритикуйте мазню (2017)
- Форум Покритикуйте резюме (2015)
- Форум Покритикуйте .htaccess (2021)
- Форум Покритикуйте компьютер (2009)
- Форум покритикуйте функцию (2009)