<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Бан всех ip кроме одного</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4482.html</link>
    <description>Есть впн, нужно что бы выход в интернет был только через впн.&lt;br&gt;Так что бы при падении впн соединения ни один пакет не ушел с машины.&lt;br&gt;Т.е. резать весь траффик по eth1 кроме пакетов на IP впн-сервера.&lt;br&gt;&lt;br&gt;Соседнюю тему читал! По аналогии сделал:&lt;br&gt;iptables -I INPUT 1 -i eth1 -d 212.111.111.111 -j ACCEPT &lt;br&gt;iptables -I INPUT 2 -i eth1 -j DROP &lt;br&gt;&lt;br&gt;В итоге режится весь траф включая на 212.111.111.111, хотя нумерацию соблел.&lt;br&gt;Ошибка во мне, значит я не все понимаю в правелах. Обширный ман читал, среди массы инфы не могу выделить в чем проблема.&lt;br&gt;&lt;br&gt;Скажите в чем проблема(кроме генов) и правельное решение плз.&lt;br&gt;</description>

<item>
    <title>Бан всех ip кроме одного (segods)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4482.html#5</link>
    <pubDate>Fri, 22 Jan 2010 16:23:13 GMT</pubDate>
    <description>&amp;gt;Вместо DROP включите LOG &lt;br&gt;&lt;br&gt;Зачем?&lt;br&gt;</description>
</item>

<item>
    <title>Бан всех ip кроме одного (OSO)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4482.html#4</link>
    <pubDate>Thu, 21 Jan 2010 19:37:38 GMT</pubDate>
    <description>Вместо DROP включите LOG&lt;br&gt;</description>
</item>

<item>
    <title>Бан всех ip кроме одного (segods)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4482.html#3</link>
    <pubDate>Thu, 21 Jan 2010 13:47:06 GMT</pubDate>
    <description>&amp;gt;у вас разные цепочки &lt;br&gt;&amp;gt;вот тут почитайте как настраивать &lt;br&gt;&amp;gt;http://www.opennet.ru/docs/RUS/iptables/ &lt;br&gt;&amp;gt;могу предположить что для вас будет что то вот так. &lt;br&gt;&amp;gt;iptables -A OUTPUT -i eth1 -d 212.111.111.111 -j ACCEPT &lt;br&gt;&amp;gt;iptables -A OUTPUT -i eth1 -j DROP &lt;br&gt;&lt;br&gt;Спасибо, заработало вот так:&lt;br&gt;iptables -I OUTPUT 1 -o eth1 -d 212.111.111.111 -j ACCEPT&lt;br&gt;iptables -I OUTPUT 2 -o eth1 -j DROP&lt;br&gt;&lt;br&gt;Теперь осталось научить openvpn выполнять скрипт перед коннектом или хотя бы после коннекта.&lt;br&gt;опции up и route-up не работают..... Не подскажите?&lt;br&gt;</description>
</item>

<item>
    <title>Бан всех ip кроме одного (Тимофей)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4482.html#2</link>
    <pubDate>Thu, 21 Jan 2010 06:50:39 GMT</pubDate>
    <description>у вас разные цепочки&lt;br&gt;вот тут почитайте как настраивать &lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/&lt;br&gt;могу предположить что для вас будет что то вот так.&lt;br&gt;iptables -A OUTPUT -i eth1 -d 212.111.111.111 -j ACCEPT&lt;br&gt;iptables -A OUTPUT -i eth1 -j DROP &lt;br&gt;</description>
</item>

<item>
    <title>Бан всех ip кроме одного (Basiley)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4482.html#1</link>
    <pubDate>Wed, 20 Jan 2010 17:25:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Соседнюю тему читал! По аналогии сделал: &lt;br&gt;&amp;gt;iptables -I INPUT 1 -i eth1 -d 212.111.111.111 -j ACCEPT &lt;br&gt;&amp;gt;iptables -I INPUT 2 -i eth1 -j DROP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В итоге режится весь траф включая на 212.111.111.111, хотя нумерацию соблел. &lt;br&gt;&amp;gt;Ошибка во мне, значит я не все понимаю в правелах. Обширный ман &lt;br&gt;&amp;gt;читал, среди массы инфы не могу выделить в чем проблема. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Скажите в чем проблема(кроме генов) и правельное решение плз. &lt;br&gt;&lt;br&gt;что за ось-дистр ?&lt;br&gt;что за &quot;VPN&quot; ? ISec ? IKEv2(aka &quot;NAT-T&quot;) PPTP ?&lt;br&gt;что насчет гейта ? маршрутизация ок ?(убедитесь)&lt;br&gt;дампаните траффик и посмотрите где грабли(вместо ГАДАНИЯ)&lt;br&gt;</description>
</item>

</channel>
</rss>
