- 0
Доступ к проброшенному порту только с заданных IP адресов
-
Recently Browsing 0 members
- No registered users viewing this page.
This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.
Question
zserg
Добрый день!
Я достаточно давно не лазал в настройки своего Giga III, последний раз это было еще до версии 3.0. Сейчас мне понадобилось добавить/поменять некоторые настройки и текущая логика работы файрволла вызывает вопросы.
Сейчас у меня 3.3.1. На ней, при добавлении port forward, насколько я понял, автоматом добавляется исключение в iptables->filter->input, чтобы пробрасываемый порт был открыт. Я понимаю, что это сделано для удобства пользования.
Непонятно, как эти "автоматические исключения" взаимодействуют с правилами, которые задаются в фаерволле вручную. Мне нужно ограничить доступ к пробрасываемому порту только для некоторых IP адресов. Как мне это сделать?
Тот же вопрос касательно удаленного доступа - в новой версии это делается одной галочкой ("Разрешить удаленный доступ по HTTP и HTTPS") - как мне ограничитьб доступ только для определенных адресов?
Вообще, было бы здорово где-нибудь увидеть текущую схему цепочек в iptables с указанием, какие действия из GUI что и где меняют. Есть где-нибудь такое?
Спасибо.
3 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.