Задать вопрос
@tsovak

Как в iptables запретить передачу пакетов с интерфейса на интерфейс?

как в iptables запретить передачу пакетов с интерфейса на интерфейс?
уж простите, что интернет мне не помогает.
  • Вопрос задан
  • 1858 просмотров
Подписаться 2 Оценить Комментировать
Решения вопроса 1
iptables -A FORWARD -i eth0 -o eth1 -j DROP
iptables -A FORWARD -i eth1 -o eth0 -j DROP
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
gr1mm3r
@gr1mm3r
50% ответа в правильном вопросе. Остальное мануал.
а не проще ли
sysctl -w net.ipv4.ip_forward=0
или
echo 0 > /proc/sys/net/ipv4/ip_forward

Это запрещает вообще пересылки пакетов между любыми интерфейсами и не надо явно указывать это в iptables.
З.Ы. тоже самое сделать с net.ipv6.ip_forward
З.Ы.Ы. не забудте
sysctl -p /etc/sysctl.conf && service network restart


З.Ы.Ы.Ы На пальцах тыкс
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы