у меня клиент1[192.168.0.2]----[192.168.0.1]сервер[192.168.1.1]-----клиент2[192.168.1.2], если сделать echo 1 > /proc/sys/net/ipv4/ip_forward и iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE , то если я отключю маскарадинг, то без проблем пакеты идут (форвардятся), если маршруты прописать. Мало того, мне надо чтобы только клиент1 видел клиента2, и никак на оборот. А тут, при прописанных у него маршрутах, клиент2, видит клиента1 (даже пинги идут).
Подскажите, как можно сделать маскарадинг безопасно? Или заблочить форвардинг, не заблокировав маскарадинг (выключение глобального форвардинга или форвардинга на любом из двух интерфейсов у меня приводит к неработоспособности маскарадинга)?



Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.