Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: nat/filter
Показать сообщение отдельно

Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


может при добавлении разрешающих фильтров ты забыл перебросить пимпу вниз - с "разрешения всех кроме..." на "запрет всех кроме..."? Вот пример разрешающего фильтра для работы с сервером из внутренней сети по всем доступным протоколам, командная строка:
Код: Выделить весь код
netsh exec netsh.txt
содержимое файла netsh.txt:
Код: Выделить весь код
pushd routing ip

set filter name="Local Area Connection" filtertype=INPUT action=DROP
add filter name="Local Area Connection" filtertype=INPUT srcaddr=192.168.0.0 srcmask=255.255.0.0 dstaddr=192.168.1.254 dstmask=255.255.255.255 proto=ANY
set filter name="Local Area Connection" filtertype=OUTPUT action=DROP
add filter name="Local Area Connection" filtertype=OUTPUT srcaddr=192.168.1.254 srcmask=255.255.255.255 dstaddr=192.168.0.0 dstmask=255.255.0.0 proto=ANY

Отправлено: 10:32, 17-10-2007 | #12

Название темы: nat/filter