Saturday, December 8, 2012

Блокируем траффик в линуксах

Все любят линуксы. Но мало кто умеет настраивать запрет траффика без впн в три шага.
Итак, открываем консоль и логинимся как root командой su или если у вас убунту sudo su (или sudo -i).

Шаг Первый.
iptables -A INPUT -i eth0 ! -s 12.21.12.21 -j DROP
Шаг Второй.
iptables -A OUTPUT -o eth0 ! -d 12.21.12.21 -j DROP
где 12.21.12.21 - ip впн сервера, а eth0 - ваш сетевой интерфейс. Он может быть и wlan0 и ppp0. Шаг Третий.
iptables-save