[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Router "zero zabezpieczeń"



Mam jeszce kilka pytań dla przyponienia to nasz router full przepuszczalny:

iptables -P INPUT ACCEPT (niech router tez ma neta)
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -t nat -A POSTROUTING -j MASQUERADE

Ok a teraz:
Zakłądają ze na eth0 jest wyjscie na net z routera a eth1 jeden to wyjscie na lan.
Dlaczego nie musielismy stworzyć reguły przepuszcajacej przez FORWARD eth1 z sieci?Czy polityka odnosi sie do wszytskich interfejsów?










Reply to: