15 lines
822 B
Django/Jinja
15 lines
822 B
Django/Jinja
# Запрет на передачу пакетов через сервер (т.е. работу его как шлюза)
|
||
net.ipv4.ip_forward = 0
|
||
|
||
# Запрет на маршрутизацию на основе соответствующей опции в пакете (безопасность)
|
||
net.ipv4.conf.j2.default.accept_source_route = 0
|
||
|
||
# Если в таблице маршрутизации есть маршрут на сеть, с которой пришёл пакет (src ip)
|
||
# и он ссылается на данный интерфейс, то такой пакет будет принят.
|
||
# остальные будут отброшены.
|
||
net.ipv4.conf.default.rp_filter = 1
|
||
net.ipv4.conf.all.rp_filter=1
|
||
net.ipv4.conf.lo.rp_filter=1
|
||
net.ipv4.all.send_redirects=0
|
||
net.ipv4.all.accept_redirects=0
|