LINUX.ORG.RU

Это значит, что сначала надо почитать man iptables. А уже потом, когда прочитаешь и не поймёшь, будем разбираться с твоим пониманием.

ПС: а вообще, это запрет прямого форварда без маскарадинга с на интерфейсе.

turtle_bazon ★★★★★
()

Обычный маскарадинг для выхода в интернеты.

sudo iptables -A FORWARD -i enp3s0 -o enp3s0 -j REJECT

Добавили секурности, запретив отправку интернет трафика обратно в интернеты

sudo iptables -I FORWARD -p tcp –tcp-flags SYN,RST SYN -j TCPMSS –clamp-mss-to-pmtu

я так понимаю, принудительно зафиксировали окно mss, чтобы поднять производительность за счет уменьшения фрагментации трафика.

AVL2 ★★★★★
()

чего то меня после таких правил в гугл пускать перестали?

amd_amd ★★★★★
()
Ответ на: комментарий от AVL2

Добавили секурности, запретив отправку интернет трафика обратно в интернеты

непонял

bad_master
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.