![]() |
Запрет подсетей через iptables
Есть сеть из 83 компов, шлюз на OpenSuSe 11. На шлюзе работает squid, iptables настроен на макарадинг всего...
Код:
-A forward_int -s 212.49.xxx.xxx/32 -d 192.168.0.0/24 -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT -A forward_int -s 192.168.0.0/24 -d 212.49.xxx.xxx/32 -p tcp -m tcp --dport 0 -j LOG --log-prefix "SFW2-FWDint-ACC-REVMASQ " --log-tcp-options --log-ip-options -A forward_int -s 192.168.0.0/24 -d 212.49.xxx.xxx/32 -p tcp -m tcp --dport 0 -j ACCEPT -A forward_int -s 212.49.xxx.xxx/32 -d 192.168.0.0/24 -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT КАК?! Скурил кучу манов, гугел уже запугал запросами, а так и не могу понять что и как делать. |
Цитата:
на старом шлюзе фаер отключить |
Время: 16:17. |
Время: 16:17.
© OSzone.net 2001-