WWW za NATem

Kovar Jan jan.kovar na onsemi.cz
Čtvrtek Březen 18 13:27:52 CET 2004


> > Mam pravidlo :
> >
> > $IPTABLES -A INPUT -p tcp --dport 113 -j ACCEPT
> 
> Pokud tam identd nebezi (jako ze nejspis nebezi), tak bych 
> tam dal spis -j REJECT. Vazne to neni problem s DNS? Jak se 
> to chova, kdyz misto jmena pouzijete IP adresu?

Mozna jeste s --reject-with tcp-reset

tedy nejak takto:

iptables -A INPUT -i eth0 -p TCP --dport 113 -j REJECT --reject-with
tcp-reset

TNX


Další informace o konferenci Linux