Ситуация следующая: есть интерфейс (предположим, tun0), на который приходят пакеты из совершенно другой сети (просто пересылаются копии пакетов с некоторого граничного маршрутизатора). Нужно запретить этим пакетам после прихода куда-либо перенаправляться, но с одним условием: должен работать механизм connection tracking (/proc/net/ip_conntrack), который должен отслеживать состояние соединений, соответствующих этим пакетам. Есть идея сделать бридж и перебрасывать пакеты в несуществующую сеть, но может быть есть какие-то более простые и/или готовые решения?

Ответ на:
комментарий
от NowhereMan
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум MRTG - статистика ТСР сессий (2007)
- Форум Как запретить NAT на определённых интерфейсах? (2010)
- Новости iptables 1.4.8 с поддержкой conntrack zones (2010)
- Форум [маршрутизация] Как сделать маскарадинг, запретив форвардинг? (2011)
- Форум запретить проброс определенных портов (2010)
- Форум форвардинг... (2008)
- Форум Определение типов сетевых интерфейсов (2013)
- Форум TCP bind определенный интерфейс (2021)
- Форум samba на определенный интерфейс (2004)
- Форум запретить доступ выше определённого каталога? (2012)