<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables - защита от внешних вторжений</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78981.html</link>
    <description>Начну издалека &lt;br&gt;&lt;br&gt;На модемах zyxel 600-й серии есть NAT. Этот NAT выполняет еще функцию файрвола. Но если пробрасываешь порт, то файрвол автоматически отключается и внутренняя сеть становится открытой. На данный момент я вышел из положения, добавив правило, которое перенапавляет все внешние запросы на несуществующий внутренний айпи! Но хочется сделать так чтобы мышь не проскочила!!! &lt;br&gt;&lt;br&gt;В общем меня появилась идея, сделать такой же NAT под нашим интернет шлюзом(linux+iptables). &lt;br&gt;&lt;br&gt;Для этого: &lt;br&gt;1. Покупаю еще одну сетевуху(eth1), и соединяю её напрямую с картой модема(минуя свич). &lt;br&gt;2. Добавляю в цепочку iptables действие SNAT. &lt;br&gt;3. Добавляю правило iptables -A INPUT -i eth1 -j DROP &lt;br&gt;&lt;br&gt;Но меня терзают сомнения, что при таком раскладе будут сбрасываться ответы на запросы из моей внутренней сети.. &lt;br&gt;&lt;br&gt;&lt;br&gt;В общем подтвердите-опровергините мои сомнения, посоветуйте чего нибудь.... хочется, чтобы мышь не проскочила без моего ведома!&lt;br&gt;</description>

<item>
    <title>iptables - защита от внешних вторжений (KobaLTD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78981.html#1</link>
    <pubDate>Fri, 29 Feb 2008 12:15:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;свич). &lt;br&gt;&amp;gt;2. Добавляю в цепочку iptables действие SNAT. &lt;br&gt;&amp;gt;3. Добавляю правило iptables -A INPUT -i eth1 -j DROP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но меня терзают сомнения, что при таком раскладе будут сбрасываться ответы на &lt;br&gt;&amp;gt;запросы из моей внутренней сети.. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В общем подтвердите-опровергините мои сомнения, посоветуйте чего нибудь.... хочется, чтобы мышь не &lt;br&gt;&amp;gt;проскочила без моего ведома! &lt;br&gt;&lt;br&gt;Ответ &lt;br&gt;1) если делаешь какую нибуть машину роутером(NAT) модем в режим бриджа, 2 НАТА подрят изврат&lt;br&gt;2) Кури настройки модема, что то ты делаешь просто ни так, если у тебя все становиться открыто.&lt;br&gt;</description>
</item>

</channel>
</rss>
