Перейти к содержанию

Lan end Internet


Рекомендуемые сообщения

Всем доброго дня!

Проблема у меня состоит в следующем, жил я не тужил, ходил в интернет и горя не знал. Сейчас появилась у меня ещё локалка, вставил вторую стевую карту.

Так вот в чём собственно вопрос, что нужно сделать, чтобы люди из локальной сети гарантировано не получали доступ к моему интернет каналу.

Никогда раньше не занимался подобными вопросами, использовал себе компьютер как изолированную рабочую станцию и всё.

Кнфигурация следующая:

eth0 - локальная сеть с маской 255.255.255.0

eth1 - интернет с маской 255.255.255.252

Дистрибутив Slackware-10.2

Ядро 2.6.13.

Подскажите чего можно почитать,кроме man iptables (читал, ничего не понял Embarassed ) ссылочку там на конкретную тему...

Заранее спасибо!

Ссылка на комментарий
Поделиться на другие сайты

iptables - это хорошо, но зачем привлекать тяжелую артиллерию, если все можно сделать намного проще? Smile

echo 0 > /proc/sys/net/ipv4/ip_forward - это запрет форвардинга, то есть пересылки пакетов между интерфейсами.

Ссылка на комментарий
Поделиться на другие сайты

EvilShadow писал(а) Mon, 10 July 2006 16:02

iptables - это хорошо, но зачем привлекать тяжелую артиллерию, если все можно сделать намного проще? Smile

echo 0 > /proc/sys/net/ipv4/ip_forward - это запрет форвардинга, то есть пересылки пакетов между интерфейсами.

Такс, я так понимаю, что эту команду нужно вписать в какой нибудь стартовый скрипт?

Ссылка на комментарий
Поделиться на другие сайты

Можно и в скрипт, но не нужно, поскольку для настройки ядра есть специальный механизм. Вам надо будет внести подправить /etc/sysctl.conf. Как это сделать - man sysctl

Ссылка на комментарий
Поделиться на другие сайты

Цитата:

Дпя начала попробуйте

cat /proc/sys/net/ipv4/ip_forward

-может, там ноль уже стоит

в умных дистрибутивах и должен стоять ноль по умолчанию.

Еще не забыть service squid stop

chkconfig squid off

на всякий Smile

Ссылка на комментарий
Поделиться на другие сайты

Dr.Spectre писал(а) Tue, 11 July 2006 19:34

Цитата:

Дпя начала попробуйте

cat /proc/sys/net/ipv4/ip_forward

-может, там ноль уже стоит

в умных дистрибутивах и должен стоять ноль по умолчанию.

Еще не забыть service squid stop

chkconfig squid off

на всякий Smile

:):)Smile

В умных ядрах Smile

Я, честно говоря, не припомню, чтобы была возможность включать форвардинг дефолтом при сборке ядра Wink

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
×
×
  • Создать...