Доброго времени, подскажите пожалуйста, есть сервак с Debian 9 и IPtables, и есть внутренняя локалка. Как заблокировать конкретный IP адресс для выхода в инет, но чтоб локалка для него осталась открытой?
ну 9 выдает при коннекте по ssh=) я не знаю какая там система на самом деле стоит, просто наверно кто-то заменил приветствие в ssh, не было времени разбираться, сервак до меня работал черти скока и его настраивал тоже хз кто, а так как я придерживаюсь принципа если работает, то не трожь и проблем будет меньше, то лоханулся, даже не поглядел какая система там стоит, но суть от этого не меняется, будь то шлака, дебиан или генту - есть Iptables, с которым надо разобраться, времени на курение манов совсем нету, а заблокировать надо=(
В любом случае стоило бы потратить немного времени на осмотр и изучение вверенной тебе системы, возможно, это могло бы сильно упростить тебе жизнь в дальнейшем. И это может менять суть, так как, там, возможно, уже каким-либо образом организована работа с фильтрацией при помощи iptables или чего-либо ещё и тебе, на самом деле, может потребоваться лишь добавить нужные IP в уже имеющуюся конфигурацию, либо, полностью переработать имеющееся, то есть, в любом случае, систему придётся изучить.. http://www.linuxguruz.com/iptables/