Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
Фильтр на спутник? |
Ресурсы, ссылки, внутрисетевой траффик и пр. |
|
Опции темы |
08.07.2006, 12:09 | #1 |
Форумец
Сообщений: 126
Регистрация: 10.03.2005
Возраст: 45
Не в сети |
Фильтр на спутник?
Хотелось настроить пакетные фильтры,чтобы полностью закрыть входящий через адсл,так как имеется спутник,чтобы шел только исходящий трафик-соединение со спутником через впн
Никто не делал? |
12.07.2006, 11:18 | #4 |
Форумец
Сообщений: 216
Регистрация: 25.05.2006
Не в сети |
|
13.07.2006, 15:04 | #8 | |
Форумец
Сообщений: 216
Регистрация: 25.05.2006
Не в сети |
Цитата:
но это просто инструкция к настройке пакетного фильтра на стороне провайдера. Эта функция доступна для подключенных как миниум к Домолинку. И настраивается через Web-интерфейс в своем кабинете, на сайте прова. Так, что это не то, что в линуксе. |
|
13.07.2006, 15:06 | #9 | |
Форумец
Сообщений: 216
Регистрация: 25.05.2006
Не в сети |
Цитата:
Глянем. |
|
14.07.2006, 23:42 | #13 | |
Форумец
Сообщений: 216
Регистрация: 25.05.2006
Не в сети |
Цитата:
permit ip 80.82.32.22 none any none ; что-бы случайно доступ к stat.vsi.ru не прикрыть deny ip 80.82.32.10 none any none ; платные локальные ресурсы deny ip 80.82.32.11 none any none ; еще deny ip 80.82.32.19 none any none ; еще deny ip 80.82.32.27 none any none ; и еще permit ip 80.82.32.0/0.0.31.255 none any none ; локальная сеть permit ip 88.83.192.0/0.0.31.255 none any none ; локальная сеть permit tcp 64.12.0.0/0.0.255.255 eq 5190 any none established ;аська permit tcp 205.188.0.0/0.0.255.255 eq 5190 any none established ;аська permit tcp 194.67.23.102 equal 110 any none established ; pop.mail.ru permit tcp 194.67.23.111 equal 25 any none established ; smtp.mail.ru permit tcp any eq 110 any none established permit ip xx.xxx.xxx.xxx none (либо пишешь порт, если есть) any none если пишешь определенный порт, поставь галку established deny ip any none any none Теперь убирая/добавляя полседнюю строку, можно отрубать интернет Если ты получать хочешь почту, через спутник, то 110 порты и вообще порты на получение почты можно не писать. Чтоб через них письма не шли. Все по идее через туннель должно пойти по спутнику. В общем гляди, по ВПН еще может идти служебная инфа GPE пакеты. Но должно быть не много. В среднем 5 Мб в день. А не 20. Это ты чего-то насобирал. Файер поставь. Еще и у себя на компе. А пакетник не пустит ничего лишнего из вне, если его пропишешь полностью. Делай. |
|