у меня клиент1[192.168.0.2]----[192.168.0.1]сервер[192.168.1.1]-----клиент2[192.168.1.2], если сделать echo 1 > /proc/sys/net/ipv4/ip_forward и iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE , то если я отключю маскарадинг, то без проблем пакеты идут (форвардятся), если маршруты прописать. Мало того, мне надо чтобы только клиент1 видел клиента2, и никак на оборот. А тут, при прописанных у него маршрутах, клиент2, видит клиента1 (даже пинги идут).
Подскажите, как можно сделать маскарадинг безопасно? Или заблочить форвардинг, не заблокировав маскарадинг (выключение глобального форвардинга или форвардинга на любом из двух интерфейсов у меня приводит к неработоспособности маскарадинга)?



Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум debian проблема выпустить телефон в инет (2013)
- Форум Роутер (2006)
- Форум Шлюз на Linux+tornet (2007)
- Форум virtualbox, маскарадинг и интернеты (2009)
- Форум проблемы с маршрутизацией pptpd (2007)
- Форум форвардинг... (2008)
- Форум ipforward (2011)
- Форум Интернет и 2 сети, как соединить последние (2011)
- Форум Странности маршрутизации (2006)
- Форум Как расшарить интернет? (2024)