конкретно сейчас обсуждается правило action=drop chain=input add action=drop chain=input comment="dropping port scanners" disabled=yes src-address-list=port_scanners которое тикает но нмап показывает открытые порты
народ как сделать в сети, что бы когда пользователь получал айпи у него не было доступа к интернет пока не разрешить ему. или как это правильно за гуглить что бы почитать?
народ как сделать в сети, что бы когда пользователь получал айпи у него не было доступа к интернет пока не разрешить ему. или как это правильно за гуглить что бы почитать?
Выдавать адрес из пула, которому нет доступа в инет, а потом руками править на другой
народ как сделать в сети, что бы когда пользователь получал айпи у него не было доступа к интернет пока не разрешить ему. или как это правильно за гуглить что бы почитать?
и про адрес-листы в лизах и про арп реплай-онли и про скрипты дхцп-сервера и про опшн-сэты и про то, как наши космические корабли бороздят просторы Вселенной