[Comm] NAT

Andriy Dobrovol's'kii =?iso-8859-1?q?dobr_=CE=C1_iop=2Ekiev=2Eua?=
Пн Окт 20 17:14:39 MSD 2003


Oleg Frolkov wrote:
> Hello,
> 
> Подскажите плиз. Возможно-ли с помощью iptables разрешить для определенных
> ip адресов только исходящие соединения? т.е. чтобы снаружи на
> эти компы не пускалась ни какая дрянь, а изнутри можно было
> соединяться.
> 
> В общем хватило-бы NAT-а, но требуется для каждого копьютера реальный
> ip адрес, однако боязно виндам раздавать реальные ip видя сколько атак
> приходит на роутер чуть-ли не раз в 30-40 секунд....
> 
> Можно конечно завести определенный диапазон внутренних адресов и
> несколькими записями в postroute каждый натить через реальный ip,
> но это как-то кривовато, может есть более правильный способ?
> 
А что, прописать во входящих разрешение для нужных адресов только 
уже установленых соединений и запретить всё остальное, не срабатывает?

-- 
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua            Kyiv, Ukraine
Phone: (380-44)   265-7824            Department of Gas Electronics
Fax:   (380-44)   265-2329             Institute of Physics of NASU
*********************************************************************




Подробная информация о списке рассылки community