the main.
sudo iptables -A FORWARD -m state --state ESTABLISHED -j ACCEPT
sudo iptables -A FORWARD -m state --state RELATED -j ACCEPT
sudo iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.2.0/24 -j DROP
sudo iptables -A FORWARD -s 192.168.2.0/24 -d 192.168.1.0/24 -j DROP
Зачем это надо?
это правила для stateful packet inspection. первые два разрешают только те соединения, которые имеют статус estabilished и related, остальные два дропают любые другие снаружи
Не совсем поняла, а как можно пролезть в ЛС с помощью маршрутов
остальные два не дропают ничего снаружи. Они взяты из какого-то примера с отдельной сеткой, из/в которую ходить нельзя
NAT это не фаервол. роутеру по барабану что откуда маршрутизировать. и если я снаружи отправлю пакет, который будет адресован компу в твоей локальной сети, он его смаршрутизирует
А почему это плохо, если снаружи придёт пакет в ЛС?
предполагается, что это две подсети локалки из контекста
Обсуждают сегодня