Доброго времени суток! Есть шлюз на linux, и сеть которую он обслуживает. В интернет компьютеры ходят только на 3 определенных Ip адреса, т.е iptables -P FORWARD iptables -A FORWARD -s 10.100.0.0/24 -d xxx.xxx.xxx.xxx -j ACCEPT iptables -A FORWARD -d 10.100.0.0/24 -s xxx.xxx.xxx.xxx -j ACCEPT и так три раза. Когда мне нужно получить доступ в нет на конкретной машине я добавляю правило типа iptables -A FORWARD -s 10.100.0.x -j ACCEPT iptables -A FORWARD -d 10.100.0.x -j ACCEPT НО!!! После удаление из цепочки FORWARD этих строчек машина продолжает получать доступ в интернет!!! (-P FORWARD DROP!) Помогает только перезагрузка сервера... Кто знает почему iptables так себя ведет?


Ответ на:
комментарий
от edigaryev

Ответ на:
комментарий
от kselofan


Ответ на:
комментарий
от Slavaz


Ответ на:
комментарий
от nnz

Ответ на:
комментарий
от kselofan

Ответ на:
комментарий
от kselofan

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables (2007)
- Форум Правила iptables. Защита шлюза (2017)
- Форум IPTABLES переписывает правила раз в 3 минуты (2010)
- Форум iptables. вопросик по forward. (2005)
- Форум Тупняк по iptables (2015)
- Форум Вопрос по IPTABLES (2005)
- Форум !!! Учет траффика в iptables (2002)
- Форум Файрвол не пропускает бровсер в инет!!! (2005)
- Форум IPtables (2014)
- Форум Часть трафика мимо vpn? (2018)