В iptables есть правила типа -A INPUT -s 192.168.0.x/32 -i eth1 -j ACCEPT чтоб разрешать некоторым конкретным компам соединяться с сервером через SSH. Но локалка там на винде и какой-нибудь троян, например, может посылать пакеты от чужого IP или просто хитрый юзер сменить IP своего компа на разрешенный. Как этого избежать без лишней возни? Подозреваю, что можно как вариант сделать
статическую ARP-таблицу, но это не очень удобно.
Ответ на:
комментарий
от serjio28
Ответ на:
комментарий
от serjio28
Ответ на:
комментарий
от Xenius
Ответ на:
комментарий
от vexor
Ответ на:
комментарий
от CFA
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables, ssh (2005)
- Форум Iptables мешают работе dns (2019)
- Форум Squid, IPTABLES -P INPUT DROP (2012)
- Форум iptables вопрос (2010)
- Форум [iptables] Что лучше deny-by-default или accept (2010)
- Форум Помогите с iptables (2007)
- Форум iptables для шлюза (2010)
- Форум прямой доступ в Internet через iptables (2004)
- Форум iptables (2004)
- Форум Debian шлюз + Wi-Fi роутер (2012)