Blokowanie dwóch podsieci w iptables
: 15 października 2009, 12:12
Witam.
Jak mogę w IPTABLES zablokować dostęp sieci LAN do DMZ i odwrotnie - ale pozostawiając jeden adres w DMZ otwarty dla LAN, ponieważ przez niego przechodzi ruch do internetu.
Sieci te działają na osobnych interfejsach. Powiedzmy, że LAN to adres 172.17.1.0/24, a DMZ to 190.50.50.0/24 (internet udostępnia adres 190.50.50.1)
Czy wystarczy taki wpis:
Jak mogę w IPTABLES zablokować dostęp sieci LAN do DMZ i odwrotnie - ale pozostawiając jeden adres w DMZ otwarty dla LAN, ponieważ przez niego przechodzi ruch do internetu.
Sieci te działają na osobnych interfejsach. Powiedzmy, że LAN to adres 172.17.1.0/24, a DMZ to 190.50.50.0/24 (internet udostępnia adres 190.50.50.1)
Czy wystarczy taki wpis:
Kod: Zaznacz cały
iptables -A POSTROUTING -t nat -s 172.17.1.0/24 -d 190.50.50.1/32 -j ACCEPT
iptables -A POSTROUTING -t nat -s 172.17.1.0/24 -d 190.50.50.0/24 -j DROP
iptables -A POSTROUTING -t nat -s 190.50.50.1/32 -d 172.17.1.0/24 -j ACCEPT
iptables -A POSTROUTING -t nat -s 190.50.50.0/24 -d 172.17.1.0/24 -j DROP