LINUX.ORG.RU

хитрая задача


0

0

ситуация такая: сервер для доступа в инет имеет 2 интерфейса, внутренний и ынешний с маской 0.0.0.0, доступ в инет осуществляется при помощи маскарадинга (с помощью ipchains) на каждого пользователя отдельно, когда пользователю включен инет, его маскарадит, когда не включин, его просто роутит, вот как сделать чтоб его и не роутило? (добавление рулезов файрвола, чтоб блокировало не подходит)

anonymous

Это странно что его роутит, однако надо политику по умолчанию для forward посмотреть в ipchains и вообще что там с правилами творится

andy777
()
Ответ на: комментарий от andy777

ipchains вобще не причём и то что роутит абсолютно не удивительно ибо так должно быть по дефолту (как обычный роутер) при echo 1 > /proc/sys/net/ipv4/ip_forward, если этого не делать, то и не маскарадит

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.