iptables NAT на Debian openvz

Это не только приемлемо, но и предпочтительно, чтобы они имели /bin/false в качестве оболочки для входа в систему, в противном случае кто-нибудь может действительно зайти в систему и получить доступ к оболочке.

Не забудьте передать -s /bin/false в useradd для установки оболочки входа в систему в /bin/false

1
08.11.2014, 17:24
1 ответ

ПОДМЕНА iptables является примерно тем же как источником, туземным (SNAT), поскольку исходный IP-адрес переводится или подменяется.

iptables -t nat -A POSTROUTING -s 172.16.0.0/24 -o venet0:1 -j SNAT --to-source 1.2.3.4

1.2.3.4 ваш коммуникабельный IP-адрес - я предполагаю 5.135.###.### в вашем случае.

0
28.01.2020, 01:50

Теги

Похожие вопросы