Aktywne Wpisy
nocnica +3
Jakie są wasze ulubione książki, które czytaliście w wieku 10-13 lat. Szukam polecajek :)
#ksiazki #literatura #czytajzwykopem
#ksiazki #literatura #czytajzwykopem
thority +1791
Skopiuj link
Skopiuj linkWykop.pl
Potrzebuję pomocy. Mam dwa interfejsy sieciowe (wan i wan2). Chcę zrobić następującą rzecz:
*przez wan2 ma iść ruch tylko na dwa zdeklarowane porty docelowe (np 8888 i 9999)
*przez wan ruch nie może nigdy iść na te dwa porty
*reszta ruchu idzie przez wan i nigdy przez wan2
Inaczej mówiąc wan2 ma służyć tylko i wyłącznie do łączenia się z tymi dwoma portami. Udało mi się to zrobić poprzez program multiwan3, ale działa tylko wtedy gdy oba interfejsy działają. Jak jeden padnie to wszystko się pieprzy (np. gdy padnie wan to przez wan2 idzie cały ruch).
iptables -A INPUT -i wan2 -p tcp --dport 8888 -j ACCEPT
iptables -A INPUT -i wan2 -p tcp --dport 9999 -j ACCEPT
iptables -A INPUT -i wan2 -j DROP
To oczywiscie przyklad i schemat, nie gotowe rozwiazanie. Jesli nie jestes kumaty w iptables to przemysl kazda linijke dwa razy, nie raz nie dwa wycialem sobie zdalny dostep do serwera ^^