Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 18 kwietnia 2024, 21:48

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 1 ] 
Autor Wiadomość
Post: sobota, 1 stycznia 2005, 03:23 
Przeszukujac archiwum forum uswiadomilem sobie ze nowe NND udostepnia internet calej sieci 192.168.0.0/24 i zeby poblokowac najlepiej uzyc arp (przy masce 255.255.255.0 troche jest wpisywania w /etc/ethers). Wolalbym troche zapanowac nad zezwalaniem na dostep do internetu. Czy moge zmienic w /etc/iptables/firewall?

Czesc:

if [ $NETWORK = 1 ]; then
$i -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
fi

na

if [ $NETWORK = 1 ]; then
$i -t nat -A POSTROUTING -o $EXTIF -s 192.168.0.2 -j MASQUERADE
$i -t nat -A POSTROUTING -o $EXTIF -s 192.168.0.3 -j MASQUERADE
$i -t nat -A POSTROUTING -o $EXTIF -s 192.168.0.33 -j MASQUERADE
$i -t nat -A POSTROUTING -o $EXTIF -s 192.168.0.34 -j MASQUERADE
$i -t nat -A POSTROUTING -o $EXTIF -s 192.168.0.123 -j MASQUERADE
$i -t nat -A POSTROUTING -o $EXTIF -s 192.168.0.133 -j MASQUERADE
# i tak dla kazdego IP w sieci
fi

Czy taki konfig bedzie dzialal poprawnie?
Gdzie i co w /etc/iptables/firewall dopisywac aby przekierowac port np do przesylania plikow przez GG?


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 1 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 13 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl