Wpis z mikrobloga

@NaopaK: pytanie ma sens - w regułach podaje się maski - ip kamerki podaję tak: 192.168.1.81/32 Teraz muszę podać docelowe zablokowane. Nie chciałbym zablokować ip z zakresu wewnętrznego ani na przykład 10.0.0.1 czy 192.168.168.5 itp. bo będę miał z takich ip komunikację przez VPN.
  • Odpowiedz
@NaopaK: NAT przepuszcza przecież VPN i sieci prywatne się widzą - nie chcę zablokować żadnego prywatnego adresu tylko te właśnie za NATem
  • Odpowiedz
@NaopaK: maska /32 to ip kamerki - tam się blokuje ruch od-do (pomiędzy zakresami lub pojedynczymi ip) więc aby w polu od było tylko jedno ip musi mieć maskę 32
  • Odpowiedz
@wlobacz: niestety mimo takiego działania widzę w wireshark, że się komunikują - podejrzewam jakiś chiński kod szpiegujący czy coś. Zablokowałem już te konkretne ip z którymi się łączyły ale chciałbym profilaktycznie tak ogólnie je zablokować.
  • Odpowiedz