В Linux
eth0 получает сетевой адрес автоматически
eth1 сетевой адрес 192.168.1.8 255.255.255.0 (основной шлюз 192.168.1.1)
В Windows
192.168.1.5
255.255.255.0
(основной шлюз 192.168.1.1)
В Linux Red Hat есть утилита iptables. Мне хотелось бы настроить брандмауэр (чтобы работало во всей сети), но что-то не так наверное делаю. Вот задаю такие правила через командную строку
Код: Выделить всё
iptables -A INPUT -s ! 213.180.204.8 -p icmp --icmp-type 8 -j ACCEPT //должен разрешать пинговать все сайты кроме www.ya.ru но не работает
iptables -A INPUT -s ! 213.180.204.8 -p udp –j REJECT //можно пинговать только www.ya.ru (но странно здесь же протокол не icmp, кот. требует ping! и + это работает только в Linux т.е. не во всей сети + если убрать отрицание , то команда НЕ работает наоборот)
iptables -A FORWARD -p tcp -s torrents.ru -j DROP //эта команда по идее должна запретить заходить на сайт torrents.ru но на практике она лишь запрещает пинговать этот сайт, а с браузера просто заходит + опять таки не работает во всей сети).
iptables -A INPUT -s 213.180.204.8 -j DROP //по идее эта команда должна запрещать выход на www.ya.ru при чем через любые порты. но НЕ работает.
iptables -A INPUT -i eth0 -s ! 213.180.204.8 -p icmp --icmp-type destination-unreachable -j ACCEPT //а здесь я указываю сетевую карту, но опять такие не работает как я понимаю правило гласит "пакеты от любого сервера кроме www.ya.ru поступающие на сетевую карту eth0 по протоколу icmp должны быть приняты" но ввожу ping www.ya.ru и спокойненько проходит обмен пакетами.Огромный респект тем, кто поможет разобраться в этой ситуации.