Запустил у себя DHCP-сервер, все отлично,
Apr 18 21:33:06 basis2 dhcpd: DHCPDISCOVER from 00:1e:8c:d9:ae:96 via br0
Apr 18 21:33:07 basis2 dhcpd: DHCPOFFER on 192.168.1.16 to 00:1e:8c:d9:ae:96 via br0
Apr 18 21:33:07 basis2 dhcpd: DHCPREQUEST for 192.168.1.16 (192.168.1.191) from 00:1e:8c:d9:ae:96 via br0
Apr 18 21:33:07 basis2 dhcpd: DHCPACK on 192.168.1.16 to 00:1e:8c:d9:ae:96 via br0
проблема в том, что в моих сетях нет такого MAC-адреса 00:1e:8c:d9:ae:96
Я предполагаю, что этот запрос приходит из другой сети через другой компьютер, на котором в /etc/sysctl.conf
прописано
net.ipv4.ip_forward = 1
(это может быть причиной?)
Какие правила прописать для iptables на этом компьютере,
чтобы чужие запросы не фовардились?
Сейчас сделано так (eth0 - внутр. сеть, eth1 - интернет):
[191:33151] -A FORWARD -i eth1 -p tcp -m tcp --dport 80 -j ACCEPT
[0:0] -A FORWARD -i eth1 -p tcp -m tcp --dport 8080 -j ACCEPT
[0:0] -A FORWARD -i eth1 -p tcp -m tcp --dport 3389 -j ACCEPT
[0:0] -A FORWARD -i ! eth1 -m state --state NEW -j ACCEPT
[2771:884200] -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
[3:144] -A FORWARD -i eth1 -j DROP
COMMIT
Ответ на:
комментарий
от mky
Ответ на:
комментарий
от Valmont
Ответ на:
комментарий
от The_Ketchup
Ответ на:
комментарий
от Valmont
Ответ на:
комментарий
от The_Ketchup
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум DHCP + WinXP (2006)
- Форум [DHCP] Проблемы с wi-fi (2010)
- Форум iptables - блокирование определенного IP (2014)
- Форум После перезагрузки не всегда удаётся подключиться к локалке. В чём может быть дело? (2019)
- Форум Проблема с DHCP сервером (2015)
- Форум шлюз из одного ПК (2010)
- Форум DHCPD не отдает адреса (2010)
- Форум iptables проброс портов (2013)
- Форум Проблема с DHCP. (2014)
- Форум iptables по наследству (2017)