Правило iptables для блокировки локального сетевого порта

Вы каким-то образом получили пакеты gstreamer из тестовой или нестабильной версии Debian. Чтобы исправить вашу систему, вы должны удалить их и восстановить версии Debian 9 :

.
sudo apt purge libgstreamer-gl1.0-0
sudo apt install libgstreamer-plugins-base1.0-0/stable libgstreamer-plugins-base1.0-0:i386/stable libgstreamer1.0-0/stable libgstreamer1.0-0:i386/stable
0
03.03.2020, 00:09
2 ответа

Вы не можете сделать это напрямую, так как трафик от вашего клиента будет идти прямо на другое устройство в локальной сети, не беспокоя маршрутизатор.

1
28.04.2021, 23:21

Потому что он находится в той же -подсети. Через роутер не проходит.

В таблицах маршрутизации будет указано что-то вроде маршрутизации местного персонала к себе (Обычно это почти жестко запрограммировано ). Затем (для большинства устройств )отправьте остальные на ваш маршрутизатор по умолчанию.

Устройство будет транслировать «arp :who is 192.168.1.12?» Затем 129.168.1.12 ответит «Arp :I am 192.168.1.12». Любое устройство, услышав это, может извлечь MAC-адрес и поместить его в свою собственную таблицу apt, а затем отправить IP-пакеты прямо на устройство.

Следовательно, вам придется настроить две подсети -и проложить между ними маршрут маршрутизатора. Они могут находиться в одной физической сети, однако, если вы хотите, чтобы безопасность чего-то стоила,тогда вам нужно будет поместить их в отдельные физические сети (, иначе было бы тривиально обойти систему безопасности, если бы вы могли получить контроль над любой машиной в сети.

1
28.04.2021, 23:21

Теги

Похожие вопросы