Ответ
 
Опции вопроса Поиск в этом вопросе Опции просмотра
  #1  
Старый 30.09.2011, 16:43
Аватар для Guest
Guest
Вопрос
Сообщений: n/a
По умолчанию

Собственно есть внутренняя и внешняя сетка, нужно закрыть все соединения на внешку, за исключением нескольких портов.я чето никак не допру как это сделать.eth0 - внутренняяeth1 - внешняяпишу в filter OUTPUT-o eth1 -p tcp -j DROP-o eth1 -p tcp --dport 21 -j ACCEPTпишу в filter INPUT-i eth1 -p tcp -j DROPчето не работает...затем решил такую контрукциюпишу в filter OUTPUT-o eth1 -p tcp --dport 1-20 -j DROP-o eth1 -p tcp --dport 22-65000 -j DROPчето тоже не очень работает.подскажите как правильно сделатьМаскарадинг я прописал на eth1
Ответить с цитированием
Ответ



Похожие вопросы
Тема Автор Раздел Ответов Последний вопрос или ответ
Настройка IPTables + Nginx (Оплата WebMoney) Guest Продолжение старого архива 0 01.10.2011 02:56
настройка dhcp и iptables в Школьном сервере 4.0 [решено] Guest Продолжение старого архива 0 30.09.2011 17:00
почему iptables не понимает команду ? (правило) [решено] Guest Продолжение старого архива 0 30.09.2011 12:44
настройка iptables для сервера Guest Новый архив 3 0 27.09.2011 11:52
Решено: iptables + логирование именно DROP Guest Продолжение архива вопросов 0 20.06.2011 09:29



© www.otvetnemail.ru - Форум вопросов и ответов.