LINUX.ORG.RU
ФорумAdmin

iptables цепочка форвард


0

1

Насколька я понял эта цепочка для транзитных пакетов идущих на прямую к другому хосту ? Если у меня всё идет через Squid,то я просто делаю ipables -P FORWARD DROP и всё?

★★

Ответ на: комментарий от Slavaz

а, простите. не так понял :)
Думал. хотите заблокировать доступ к сквиду.

Если нужно заблокировать доступ мимо сквида, то да, дропать транзит

Slavaz ★★★★★
()
Ответ на: комментарий от Slavaz

ну собственно я доступ через input и организовал что то типа такого

 
iptables -P INPUT DROP 
iptables -P OUTPUT ACCEPT 
iptables -P FORWARD DROP

дальше описание правил для INPUT и т.п.

drac753 ★★
() автор топика
Ответ на: комментарий от drac753

>iptables -P INPUT DROP

iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP

Правильный подход.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.