|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
OpenNET: Виртуальная конференция (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "iptables и правила маскарада - почему не так?" | |
Сообщение от Angel Keeper ![]() ![]() on
04-Янв-03, 11:54 (MSK)
| |
Для собирания статистики ipac'ом в iptables прописал правила маскарада для каждого отдельно взятого ip'шника в локалке. Все работает нормально и считает все замечательно, но появилось одно большое НО. А именно - если человек сидящий за компом сменит свой ip на другой (тот, которого в правилах для маскарада вообще нет), то доступ в инет он имеет, а вот статистика соответственно... Стал смотреть iptables -L -n в итоге увидел, что все написано нормально, исключая последнюю строчку где указано, что маскарад делается... для всех! То есть даже для тех, кого я не прописывал - any to any. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| Оглавление |
|
| Индекс форумов | Темы | Пред. тема | След. тема |
| Сообщения по теме |
| 1. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от LS ![]() on
04-Янв-03, 12:39 (MSK)
| |
>Для собирания статистики ipac'ом в iptables прописал правила маскарада для каждого отдельно | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 2. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от Angel Keeper ![]() ![]() on
04-Янв-03, 12:47 (MSK)
| |
>а если сбросить все правила перед загрузкой новых? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 3. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от LS ![]() on
04-Янв-03, 12:58 (MSK)
| |
>>а если сбросить все правила перед загрузкой новых? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 4. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от Angel Keeper ![]() ![]() on
04-Янв-03, 13:00 (MSK)
| |
> MASQUERADE | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 5. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от LS ![]() on
04-Янв-03, 13:08 (MSK)
| |
>> MASQUERADE | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 6. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от Angel Keeper ![]() ![]() on
04-Янв-03, 13:14 (MSK)
| |
Самый смех знаешь в чем? Я переделал nat в snat. И знаешь что? А в том-то и дело что ничего... в смысле ничего не изменилось - по прежнему кто угодно может поменять ip и попасть в инет. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 7. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от Angel Keeper ![]() ![]() on
04-Янв-03, 13:24 (MSK)
| |
Дополнительно только что было установлено, что если не запускать сам ipac-ng то никто не получает доступ в инет. То есть по видимому сам ipac и предоставляет доступ. Причем такая фишка проявилась после перехода на snat. С обычным маскарадом все было пучком. Выглядит правило iptables так. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 10. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от LS ![]() on
04-Янв-03, 13:33 (MSK)
| |
с ipac-ng то я не знаком - может и он что чудит | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 8. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от LS ![]() on
04-Янв-03, 13:30 (MSK)
| |
>Самый смех знаешь в чем? Я переделал nat в snat. И знаешь | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 9. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от Angel Keeper ![]() ![]() on
04-Янв-03, 13:33 (MSK)
| |
>от того, что ты цель другую поставил лишнее правило не уберется. ты | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 11. "RE: iptables и правила маскарада - почему не так?" | |
Сообщение от LS ![]() on
04-Янв-03, 13:37 (MSK)
| |
>>от того, что ты цель другую поставил лишнее правило не уберется. ты | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
|
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |