Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Всем доброго дня!

Проблема у меня состоит в следующем, жил я не тужил, ходил в интернет и горя не знал. Сейчас появилась у меня ещё локалка, вставил вторую стевую карту.

Так вот в чём собственно вопрос, что нужно сделать, чтобы люди из локальной сети гарантировано не получали доступ к моему интернет каналу.

Никогда раньше не занимался подобными вопросами, использовал себе компьютер как изолированную рабочую станцию и всё.

Кнфигурация следующая:

eth0 - локальная сеть с маской 255.255.255.0

eth1 - интернет с маской 255.255.255.252

Дистрибутив Slackware-10.2

Ядро 2.6.13.

Подскажите чего можно почитать,кроме man iptables (читал, ничего не понял Embarassed ) ссылочку там на конкретную тему...

Заранее спасибо!

Опубликовано

iptables - это хорошо, но зачем привлекать тяжелую артиллерию, если все можно сделать намного проще? Smile

echo 0 > /proc/sys/net/ipv4/ip_forward - это запрет форвардинга, то есть пересылки пакетов между интерфейсами.

Опубликовано

EvilShadow писал(а) Mon, 10 July 2006 16:02

iptables - это хорошо, но зачем привлекать тяжелую артиллерию, если все можно сделать намного проще? Smile

echo 0 > /proc/sys/net/ipv4/ip_forward - это запрет форвардинга, то есть пересылки пакетов между интерфейсами.

Такс, я так понимаю, что эту команду нужно вписать в какой нибудь стартовый скрипт?

Опубликовано

Можно и в скрипт, но не нужно, поскольку для настройки ядра есть специальный механизм. Вам надо будет внести подправить /etc/sysctl.conf. Как это сделать - man sysctl

Опубликовано

Dr.Spectre писал(а) Tue, 11 July 2006 19:34

Цитата:

Дпя начала попробуйте

cat /proc/sys/net/ipv4/ip_forward

-может, там ноль уже стоит

в умных дистрибутивах и должен стоять ноль по умолчанию.

Еще не забыть service squid stop

chkconfig squid off

на всякий Smile

:):)Smile

В умных ядрах Smile

Я, честно говоря, не припомню, чтобы была возможность включать форвардинг дефолтом при сборке ядра Wink

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
×
×
  • Создать...