Nefunguje preklad ip na jmena

David Tok theo na coolnet.cz
Úterý Září 4 21:18:45 CEST 2001


On Tue, 4 Sep 2001, Jiri Musil wrote:

:Je to divny ale port 53/tcp 53/udp na to vliv asi nema protoze pokud mam
:treba takovyhle jednoduchy pravidla
:
:iptables -F
:iptables -P INPUT DROP
:iptables -A INPUT -p icmp -j ACCEPT
:iptables -A INPUT -p tcp --dport ! 53 -j ACCEPT
:iptables -A INPUT -p udp --dport ! 53 -j ACCEPT
:
:nemel by dle nich preklad fungovat, ale funguje.
:De mi o to, ze nechci zbytecne povolovat vsechny porty ...

ja bych skusil specifikovat cilovou IP.

iptables -P INPUT DROP
iptables -A INPUT -p udp --dport ! 53 -d ${MY_IP} -j ACCEPT

-- 

d.a.v.i.d.
Digital Artificial Violence and Infiltration Device
.      .       .       .       .       .       .       .       .
alias completelistofallitemsindirectorywithownerpermissionsandinodes='ls -li'



Další informace o konferenci Linux