Portál AbcLinuxu, 11. května 2025 10:44
A co treba tento priklad:
route add default gw 10.23.22.1 dev ath0 metric 1Ted si nejsem jisty jak to syntakticky napsat, ale proste zahodis veskerou komunikaci mezi eth0, eth1, eth2. Pak na sebe pocitace ani za boha neuvidi. Komunikace mezi eth0 a adsl ci obracene pojede OK.
iptables -A INPUT -i eth0 -o eth1 DROPiptables -A INPUT -i eth0 -o eth1 DROP
iptables -A INPUT -i eth0 -o eth2 DROP
iptables -A INPUT -i eth1 -o eth0 DROP
iptables -A INPUT -i eth1 -o eth2 DROP
iptables -A INPUT -i eth2 -o eth0 DROP
iptables -A INPUT -i eth2 -o eth1 DROP
--out-interface
-j MARK
) a v POSTROUTINGu kontrolovat odchozí interface a na základě marku dropovat/rejectovat...--in-interface
i --out-interface
, takže stačí INPUT zaměnit za FORWARD.. (ip_forward
povolený)..
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.