[Comm] Через мой сервер ночами ходят
Yuri Bushmelev
=?iso-8859-1?q?jay4mail_=CE=C1_gmail=2Ecom?=
Пт Авг 8 12:58:22 MSD 2008
В сообщении от Пятница 08 августа 2008 Vitalik Salomatin написал(a):
> Да, действительно, трафик ходит только по одной сетевухе,
> остальные сетевухи, с другими провайдерами молчат.
>
> Не совсем понял, что значит
> "закрыть входящий трафик через сетевуху снаружи, идущий не на
> ваш ip на той же сетевухе (вашу сеть)"
>
>
> мой айпишинк заканичается на 61
> айпишник моего шлюза провайдера заканчивается на 1
> в netams я пытылся считать трафик на шлюз, но там всего нули.
>
> Может у кого есть уже проверенная команда для файрволл для
> такого случая.
В iptables я еще не ездок, поэтому объясню словами. Нужно пропускать трафик,
входящий через сетевуху только на ip, которые на этой сетевухе выставлены
(на тот самый .61). Если, конечно, у вас за этой машинкой нет собственной
сети с ip-адресами, которые роутятся напрямую, а не идут через NAT. Если
все эти слова для вас непонятны, то скорее всего, у вас этого и нет :)
Считать трафик по ip шлюза - смысла нет. Вы же конкретно к шлюзу не
обращаетесь. Я бы рекомендовал вам для общего образования почитать
какое-нибудь простенькое описание работы компьютерных сетей. Где-то на
nag.ru была хорошая книжка.
--
С уважением,
Бушмелев Юрий
Подробная информация о списке рассылки community