Привет, у меня проблема, которую нужно решить: у меня небольшая сеть, до 5 ПК. Во-первых, я не могу использовать функциональность hotspot. Чтобы блокировать трафик/связь, приходящую с локальных IP-адресов, которые не должны этого делать, я создал простое правило фильтра:
41 chain=forward src-address=10.10.10.2 action=accept
42 chain=forward src-address=10.10.10.0/24 dst-address=0.0.0.0/0 src-port=0-65535 dst-port=0-65535 action=drop
Вроде бы работает, но... запрещенный IP может пинговать шлюз, а разрешенный IP – нет. Вопрос в следующем: как улучшить это, чтобы злоумышленник не имел никаких шансов узнать структуру моей сети и, кроме того, чтобы не имел шанса получить доступ в Интернет без моего вмешательства? Любые предложения приветствуются, с уважением, Stoned.
41 chain=forward src-address=10.10.10.2 action=accept
42 chain=forward src-address=10.10.10.0/24 dst-address=0.0.0.0/0 src-port=0-65535 dst-port=0-65535 action=drop
Вроде бы работает, но... запрещенный IP может пинговать шлюз, а разрешенный IP – нет. Вопрос в следующем: как улучшить это, чтобы злоумышленник не имел никаких шансов узнать структуру моей сети и, кроме того, чтобы не имел шанса получить доступ в Интернет без моего вмешательства? Любые предложения приветствуются, с уважением, Stoned.
