The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Проблема при удалении правила SNAT из таблицы nat"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Проблема при удалении правила SNAT из таблицы nat"
Сообщение от alexpro emailИскать по авторуВ закладки on 17-Мрт-04, 20:07  (MSK)
Приветствую всех присутствующих, здравия вам и процветания! :)

Есть такая вот нехорошая ситуёвина...
У меня большая локальная сеть (около сотни хостов примерно). 95% хостов работают под локальными адресами (10.х.х.х 192.168.х.х и т.д.), и ходят в интернет с помощью NAT, которую обеспечивает сервер под Linux (2.4.24; Slackware). С теми, кому я даю доступ в интернет круглосуточно, проблем нет никаких, все работает как часы. Но есть определенная группа хостов, для которых доступ открыт только в определенные промежутки времени. С открытием доступа опять же проблем никаких... Но вот с закрытием... После удаления правила из таблицы nat все соединения, ранее установленные отключенным хостом, продолжают передавать данные. Хорошо, если хост просто сидит в чате... А если тянет что-то из мира, то простое удаление правила не помогает, все равно соединение остается открытым, и через него на отключенный хост идут данные...

Господа! Никто не знает, каким образом при удалении правила из таблицы nat (пользуюсь iptables) НЕМЕДЛЕННО прекратить прием-передачу данных через NAT соединения? Буду весьма благодарен всем ответившим!

С уважением, Алексей.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Проблема при удалении правила SNAT из таблицы nat"
Сообщение от Blc Искать по авторуВ закладки on 17-Мрт-04, 23:00  (MSK)
Лучше поставь VPN тогда будешь просто килять интерфейс на котором сидит юзер. И безопасность повыше будет.
Насчет NAT: как решение можно добавлять правило в цепочку запрещающее форвардинг пакетов во внешний мир аля iptabales -t filter -A FORWARD -s 10.10.10.1 -d 0/0 -j DROP
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру