Udostepnianie internetu na dwie karty ethernet

Masz problemy z siecią bądź internetem? Zapytaj tu
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

Post autor: Cyphermen »

Zdajesz sobie sprawę z tego że nie blokujesz pakietów wchodzących na swój ruter bezpośrednio?
snejk
Posty: 78
Rejestracja: 03 sierpnia 2010, 00:33
Lokalizacja: /dev/random

Post autor: snejk »

Kod: Zaznacz cały

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

# utrzymanie polaczen nawiazanych
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -I FORWARD -s 10.0.0.3 -m mac --mac-source 00:30:4F:79:9A:03 -j ACCEPT
iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
To jest kompletnie bez sensu. Zacznij od domyślnej polityki DROP dla łańcucha INPUT a potem dodawaj regułki, które przepuszczają dany ruch.
Na dobry początek:

Kod: Zaznacz cały

iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.0.0.0/8 -j MASQUERADE
snejk
Posty: 78
Rejestracja: 03 sierpnia 2010, 00:33
Lokalizacja: /dev/random

Post autor: snejk »

Widzę, że kolega Pablik co chwile zakłada nowe tematy i nie wynosi nauki z poprzednich postów.
fnmirk
Senior Member
Posty: 8321
Rejestracja: 03 grudnia 2007, 06:37

Post autor: fnmirk »

Pablik, odpowiadaj na pytania zamiast zakładać kolejne tematy. Wprowadzasz zamieszanie. Odpowiedzi się powtarzają.
ODPOWIEDZ