коллеги,
как на рутере запретить tcp соедниениев одностороннем порядке?
допучим, есть две сети 192,168,1,0/24 и 192,168,2,0/24 И там, и там есть ssh,pop3 и другие службы как мне сделать так что б из 192,168,2,0/24 не устанавливалось НИОДНО tcp соединение (то есть ssh, pop3 и т.д.), но обатно пакеты ходили.закрыть порты 0-1024 это криво, есть еще службы и на других...
прочел как устанавливается tcp соединение, но меня это не спасло :(
access-list 120 deny tcp 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 ack
access-list 120 permit tcp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 esta
>access-list 120 permit tcp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 esta
спасибо!