Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Настройка таблицы NAT  (Прочитано 858 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн evhen92

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Настройка таблицы NAT
« : 30 Июня 2015, 10:53:02 »
Как с помощью NATa запретить абонентам доступ к сети управления коммутатором и маршрутизатором Ubuntu 14.04

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Настройка таблицы NAT
« Ответ #1 : 30 Июня 2015, 11:10:13 »
Что за коммутатор и маршрутизатор Ubuntu?

И таблица nat для фильтрации трафика не предназначена. Для этого служит таблица (!!!ТАДАААМ!!!) filter

Оффлайн aSmile

  • Активист
  • *
  • Сообщений: 755
    • Просмотр профиля
Re: Настройка таблицы NAT
« Ответ #2 : 30 Июня 2015, 11:11:44 »
Для начала описать, что за сети (где находятся абоненты, что за сеть управления коммутатором, где находится Ubuntu - её сетевые настройки и вывод iptables-save)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Настройка таблицы NAT
« Ответ #3 : 30 Июня 2015, 13:12:25 »
"Как вскрыть шифр с помощью молотка и паяльника?"…
Вам не приходило в голову, что для этого существуют пароли на устройствах?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Настройка таблицы NAT
« Ответ #4 : 30 Июня 2015, 20:38:51 »
для этого существуют пароли на устройствах?
Ну явки/пароли на устройствах не панацея, тем более для доступа к консолькам коммуроутров в основном используется telnet. А потому закрытие доступа к ним, кроме админской группы, конечно, решение правильное.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Настройка таблицы NAT
« Ответ #5 : 01 Июля 2015, 03:57:55 »
Если это ТЕ САМЫЕ роутеры, то у них доступ к консоли вообще никак с сетью не связан.
А у тех, что связан, есть функционал VLAN, которым надо пользоваться.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Настройка таблицы NAT
« Ответ #6 : 01 Июля 2015, 07:37:11 »
Если это ТЕ САМЫЕ роутеры, то у них доступ к консоли вообще никак с сетью не связан.
Эммм, я имел ввиду vty, конечно же

А у тех, что связан, есть функционал VLAN, которым надо пользоваться.
У, как Вы выразились, "ТЕХ САМЫХ" есть своя весьма мощная система access-листов. К тому же evhen92 не описал всё ТЗ. Возможно, телеконтроль оборудования  и выполнен в отдельном VLAN, а на плечи шлюза, построенного на базе Ubuntu, он хочет возложить ограничение доступа в этот VLAN.

Короче, ждём, когда ТС сможет прояснить ситуацию.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Настройка таблицы NAT
« Ответ #7 : 01 Июля 2015, 09:01:31 »
Короче, ждём, когда ТС сможет прояснить ситуацию.
Плюсадын.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.