LINUX.ORG.RU

Два адреса (честный и 192.168...) на одной сетевой и настройка firewall'a


0

0

Здравствуйте! Есть роутер, в одну из сетевых карт (eth0) которого подключен DSL модем, вторая смотрит в лок.сеть. Этот модем на другом конце включен в концентратор провайдера, в этот же концентратор включен ПК ( адрес 192.168.4.2). Настроены порты на коммутаторе на предмет прохождения пакетов по двум этим портам. На сетевой настроены два адреса : 1- выданный провайдером (х.х.х.х) (eth0),2-й адрес 192.168.4.1 (лок.сеть)(eth0:0). Как ПРАВИЛЬНЕЕ настроить ipchains так, чтобы ПК с адресом 192.168.4.2 имел доступ к моей сети и в то же время не отрыть наружу мои ресурсы ? Или может еще что подскажете ?

anonymous

В цепочке для 192.168.4.2 обозначаешь, что данное правило относится только к этому хосту, добавляя опцию: -s 192.168.4.2 . Например: -A FORWARD -i eth0 -t tcp -s 192.168.4.2 --dport 21 ALLOW

Trustmaster
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.