iptables

Michal Podsednik podsednik na gecom.cz
Sobota Červenec 13 02:09:52 CEST 2002


Dne pá 12. červenec 2002 11:40 jste napsal(a):
> Zdravim,
> chtel bych aby sem se mohl pripojovat na servery na Internetu a nikdo se
> nemohl pripojit ke mne.

Nejjednodušší možnost:

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

plus bych povolil ještě některé icmp pakety atd.. máte co studovat :-)

-- 
Michal Podsednik
internet, intranet, unix
podsednik na gecom.cz
(+420) 0777 105 261



Další informace o konferenci Linux