LINUX.ORG.RU
ФорумAdmin

Запретить форвардинг пакетов с определенного интерфейса


0

0

Добрый день!

Ситуация следующая: есть интерфейс (предположим, tun0), на который приходят пакеты из совершенно другой сети (просто пересылаются копии пакетов с некоторого граничного маршрутизатора). Нужно запретить этим пакетам после прихода куда-либо перенаправляться, но с одним условием: должен работать механизм connection tracking (/proc/net/ip_conntrack), который должен отслеживать состояние соединений, соответствующих этим пакетам. Есть идея сделать бридж и перебрасывать пакеты в несуществующую сеть, но может быть есть какие-то более простые и/или готовые решения?


iptables -A FORWARD -i tun0 -j DROP ?

Зачем надо отслеживать соединения, если все равно запрещать пакетам куда-то уходить?

NowhereMan
()
Ответ на: комментарий от NowhereMan

Им не нужно никуда уходить, потому что они с левого маршрутизатора, но хочется следить за состоянием соединений и для этого все есть.

cs
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.