Доброго времени суток! Есть шлюз на linux, и сеть которую он обслуживает. В интернет компьютеры ходят только на 3 определенных Ip адреса, т.е iptables -P FORWARD iptables -A FORWARD -s 10.100.0.0/24 -d xxx.xxx.xxx.xxx -j ACCEPT iptables -A FORWARD -d 10.100.0.0/24 -s xxx.xxx.xxx.xxx -j ACCEPT и так три раза. Когда мне нужно получить доступ в нет на конкретной машине я добавляю правило типа iptables -A FORWARD -s 10.100.0.x -j ACCEPT iptables -A FORWARD -d 10.100.0.x -j ACCEPT НО!!! После удаление из цепочки FORWARD этих строчек машина продолжает получать доступ в интернет!!! (-P FORWARD DROP!) Помогает только перезагрузка сервера... Кто знает почему iptables так себя ведет?
Ответ на:
комментарий
от edigaryev
Ответ на:
комментарий
от kselofan
Ответ на:
комментарий
от Slavaz
Ответ на:
комментарий
от nnz
Ответ на:
комментарий
от kselofan
Ответ на:
комментарий
от kselofan
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Вопрос по IPTABLES (2005)
- Форум Часть трафика мимо vpn? (2018)
- Форум Заблокировать сайт через iptables (2016)
- Форум DNSCrypt + VPN + iptables: отваливается DNS-resolving (2015)
- Форум iptables & prt scan (2011)
- Форум Набор правил (2010)
- Форум iptables + ipset прохождение цепочки Forward (2017)
- Форум Debian шлюз + Wi-Fi роутер (2012)
- Форум Необычная проблема с passive ftp и iptables (2008)
- Форум [iptables] редирект (2010)