# Запрет на передачу пакетов через сервер (т.е. работу его как шлюза) net.ipv4.ip_forward = 0 # Запрет на маршрутизацию на основе соответствующей опции в пакете (безопасность) net.ipv4.conf.j2.default.accept_source_route = 0 # Если в таблице маршрутизации есть маршрут на сеть, с которой пришёл пакет (src ip) # и он ссылается на данный интерфейс, то такой пакет будет принят. # остальные будут отброшены. net.ipv4.conf.default.rp_filter = 1 net.ipv4.conf.all.rp_filter=1 net.ipv4.conf.lo.rp_filter=1 net.ipv4.all.send_redirects=0 net.ipv4.all.accept_redirects=0