ipchains -> iptables

Michal Kubecek mike na mk-sys.cz
Čtvrtek Leden 2 17:06:16 CET 2003


On Thu, Jan 02, 2003 at 04:07:02PM +0100, Roman wrote:

> ipchains -A input -p tcp -s 62.245.83.204 -d ${SERVER_IP} 22 -j ACCEPT

iptables -A INPUT -p tcp -s 62.245.83.204 -d ${SERVER_IP} --dport 22 -j ACCEPT

> ipchains -A input -p tcp -l -d ${SERVER_IP} 22 -j REJECT

iptables -A INPUT -p tcp -d ${SERVER_IP} --dport 22 -j LOG
iptables -A INPUT -p tcp -d ${SERVER_IP} --dport 22 -j REJECT

Jenom je potřeba dávat pozor na to, že target REJECT není standardní
součástí netfilteru, takže pokud máte hodně modulární jádro, je nutné
natáhnout příslušný modul (ipt_REJECT). Nebo použít DROP.

                                                       Michal kubeček


Další informace o konferenci Linux