iptables a zakaz :80

Vladimír Volčko volcko na spoje.sous.cz
Pátek Srpen 31 14:03:43 CEST 2001


> >     Potrebuji zakazat 80 port a nejak se nedari ... zkousim:
> > iptables -A INPUT -p tcp  -s 192.168.0.0/16 -d 0/0 --dport 80  -j DROP
>
> S timhle zakazete pristup na lokalni web. Pokud chcete zakazat
> pristup jinam, tak to dejte do FORWARD.

... jojo presne tohle sem dokazal :-) (ale nechtel)

> Mezi ipchains a iptables je jiny princip zpracovavani.
> Pokud se paket ma forwardovat, tak u iptables prochazi jen pres
> FORWARD, ale u ipchains jde pres INPUT>FORWARD>OUTPUT.

No jo je to tak ... hlavne ze sem to cetl  v dokumentaci, bohuzel  jsem jen
tupe prepsal pravidla z ipchains a na tuto
moudrost zapomel :-( Diky za nakopnuti. V.V.






Další informace o konferenci Linux