Подскажите кто разбирается этого правила в iptablse достаточно будет?? ##tun11 интерфейс zaboroni
iptables -I INPUT -i tun11 -j DROP
Или ещё форвард добавить
iptables -I FORWARD -i tun11 -j DROP ??
Форвард можно не прописывать. Для форварда нужно явно указывать разрешающие правила (к примеру проброс портов либо использовать UPNP). По умолчанию форвард закрыт. Для инпута будет достаточно.
Форвард можно не прописывать. Для форварда нужно явно указывать разрешающие правила (к примеру проброс портов либо использовать UPNP). По умолчанию форвард закрыт. Для инпута будет достаточно.
Ну да сейчас проверил с моим выше форвардом, вообще не пускает через заборону))
INPUT и OUTPUT - входящие и исходящие соединения: правила работают только на самом хосте/сервере/шлюзе.
Интернет <-> Хост/Сервер/Шлюз либо Хост/Сервер/Шлюз <-> Локальная сеть
FORWARD - правила работают только на "прохождение" трафика в локальную сеть за хостом/сервером/шлюзом.
Интернет <-> Хост/Сервер/Шлюз <-> Локальная сеть
Т.е Outputom некоторым клиентам подключенных к Роутеру , можно правилами не пускать куда нибудь или перенаправлять их куда нибудь вместо того что они хотят?
Т.е Outputom некоторым клиентам подключенных к Роутеру , можно правилами не пускать куда нибудь или перенаправлять их куда нибудь вместо того что они хотят?
По сути да. Это можно сделать правилами PreRouting и PostRouting для Input и/или Output интерфейсов соответственно