у меня клиент1[192.168.0.2]----[192.168.0.1]сервер[192.168.1.1]-----клиент2[192.168.1.2], если сделать echo 1 > /proc/sys/net/ipv4/ip_forward и iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE , то если я отключю маскарадинг, то без проблем пакеты идут (форвардятся), если маршруты прописать. Мало того, мне надо чтобы только клиент1 видел клиента2, и никак на оборот. А тут, при прописанных у него маршрутах, клиент2, видит клиента1 (даже пинги идут).
Подскажите, как можно сделать маскарадинг безопасно? Или заблочить форвардинг, не заблокировав маскарадинг (выключение глобального форвардинга или форвардинга на любом из двух интерфейсов у меня приводит к неработоспособности маскарадинга)?
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум очистить все записи в iptables (2005)
- Форум NAT and IGMP multicast (2008)
- Форум Маршрутизация на один из двух ip адресов (2005)
- Форум Роутер (2006)
- Форум форвардинг и подсчет (2003)
- Форум [оффтоп] howto? (2009)
- Форум Отвалился форвардинг... (2008)
- Форум Непонятно с маршрутизацией... (2007)
- Форум форвардинг... (2008)
- Форум nat Alt desktop (2008)