10.1.0.0/255.255.0.0 - подсетка, которую нужно полностью закрыть от внешнего доступа. Стоит роутер линух. eth1 10.1.0.1 . Если я закрою в ipchains типа так: ipchains -A output -d 10.1.0.0/255.255.0.0 -i eth1 -j DENY то у меня же вообще ниче работать не будет так? никакие пакеты не будут проходить? Достаточно ли для защиты устанавить такое правило: ipchains -A output -d 10.1.0.0/255.255.0.0 -i eth1 -p tcp -y -j DENY? Будет ли это означать, что доступ из сети наружу будет, а в нее никто не влезет? Или я вообще все не так понимаю? Заранее спасибо.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум DNS и ipchains. Помогите советом (2001)
- Форум Как настроить rc.firewall (ни чего не выходит) (2002)
- Форум маскарадинг и подсчет траффика (2003)
- Форум Решение Transparent Proxy найденое на этом форуме работает, но логи Squid не пишет. (1999)
- Форум Iptables защита от исходящего спама (2012)
- Форум Народ помогите новичку настроить firewall (2002)
- Форум MASQ косметический вопросик (2002)
- Форум Iptables + pppt nat (2018)
- Форум VPN net-to-net Ipsec нужна помощь с iptables (2013)
- Форум Всё ли правильно в настройках iptables? (2014)