+++
@@ -5,6 +5,11 @@
|
|||||||
|
|
||||||
## Хост маршрутизатор, 192.168.1.1
|
## Хост маршрутизатор, 192.168.1.1
|
||||||
|
|
||||||
|
Соглашение по сетевым интерфейсам
|
||||||
|
|
||||||
|
- eth0 - внешний интерфейс, "смотрит" в интернет
|
||||||
|
- eth1 - внутрениий LAB
|
||||||
|
|
||||||
Настройки сетевых интерфейсов, хост маршрутизатор, файл **/etc/newtwork/interfaces**
|
Настройки сетевых интерфейсов, хост маршрутизатор, файл **/etc/newtwork/interfaces**
|
||||||
|
|
||||||
ссылки:
|
ссылки:
|
||||||
@@ -72,9 +77,6 @@ sudo sysctl -p
|
|||||||
|
|
||||||
### Настройка iptables (классический способ)
|
### Настройка iptables (классический способ)
|
||||||
|
|
||||||
Предположим, что внешний интерфейс (eth0) смотрит в интернет, а внутренний (eth1) — в LAN.
|
|
||||||
Тогда:
|
|
||||||
|
|
||||||
- разрешить трафику из LAN
|
- разрешить трафику из LAN
|
||||||
```bash
|
```bash
|
||||||
iptables -A INPUT -i eth1 -j ACCEPT
|
iptables -A INPUT -i eth1 -j ACCEPT
|
||||||
|
|||||||
Reference in New Issue
Block a user