LINUX.ORG.RU
ФорумAdmin

Закрыть шлюз для одной машины из локальной сети


0

0

2.4.20-9asp
Имеется шлюз с двумя сетевыми картами.
eth0 смотрит в инет, а eth1 имеет адрес локальной сети.
Требуется закрыть доступ одной из машин локальной сети в инет.
Подскажите пожалуйста, как проще это сделать?

Ответ на: комментарий от serjio28

В конец существующего файла настройки iptables прописал:
------
iptables -A INPUT -s _IP_ADDRESS_ -j DROP
------
Теперь с этой машины не пингуется шлюз интернет-провайдера, но все остальные адреса в инете доступны.
Что не так?

Slon747 ()
Ответ на: комментарий от fjfalcon



или как вариант :)

ip rule add from sourceip table 102
ip route add default via anynogatawayip table 102

fjfalcon ★★★ ()
Ответ на: комментарий от fjfalcon

iptables -A FORWARD -s _IP_ADDRESS_ -j DROP


Спасибо! Этого, наверное, будет достаточно.

Slon747 ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.