Názor k článku Adam Golecký, NIX.CZ: nechceme rozhodovat o dobrém a špatném provozu od martin - iptables -A PREROUTING -t raw -m rpfilter --invert...

  • Článek je starý, nové názory již nelze přidávat.
  • 20. 5. 2013 15:18

    martin (neregistrovaný)
    iptables -A PREROUTING -t raw -m rpfilter --invert -j REJECT --reject-with icmp-admin-prohibited
    ip6tables -A PREROUTING -t raw -m rpfilter --invert -j REJECT --reject-with adm-prohibited

    Takze jadro pozna IP pripojenych siti a ty povoli? Co kdyz budu mit nekde po ceste dalsi router s jinymi adresami? Je potreba neco nastavovat aby pakety prosly?