Запрет траффика с роутера

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

beowulf
Сообщения: 195
ОС: Alt Linux 2010.05 x86_64

Запрет траффика с роутера

Сообщение beowulf »

Как через iptables это реализовать?

писал так:
iptables -A OUTPUT -o eth1 -d 192.168.0.0/16 -j DROP
iptables -A OUTPUT -j DROP

все равно пингует с прокси всех...
Спасибо сказали:
snoz
Сообщения: 40
ОС: slackware

Re: Запрет траффика с роутера

Сообщение snoz »

beowulf писал(а):
23.02.2008 10:59
Как через iptables это реализовать?

писал так:
iptables -A OUTPUT -o eth1 -d 192.168.0.0/16 -j DROP
iptables -A OUTPUT -j DROP

все равно пингует с прокси всех...

-s ?
Имея роутер делаю так.
iptables -t nat -A PREROUTING -s 192.168.11.1 -p icmp -j DROP
slackware user
mail: snozstas@gmail.com
icq: 299434468
icq2: 469265570
icq3: 407493069
Спасибо сказали:
Tokra
Сообщения: 399

Re: Запрет траффика с роутера

Сообщение Tokra »

beowulf писал(а):
23.02.2008 10:59
Как через iptables это реализовать?

писал так:
iptables -A OUTPUT -o eth1 -d 192.168.0.0/16 -j DROP
iptables -A OUTPUT -j DROP

все равно пингует с прокси всех...

Я делал просто. Ставлю политику по умолчянию:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
А нужное открываю.
Спасибо сказали: