iptables - blokov?n? SMB provozu

Petr Balas petr-news na balas.cz
Úterý Září 20 10:41:54 CEST 2005


Dalibor Straka wrote:

> On Mon, Sep 19, 2005 at 10:15:43PM +0200, vorner wrote:
>> 
>> Možná by to šlo zkusit strčit i do prerouting, protože netuším, co
>> se s tím děje, pokud se na to špatně poďívá ten NAT..
>> 
> Tvrdite, ze je moznost jak se ten paket vyhne FORWARD chainu?

Ono zalezi, jak bylo mineno zadani. Pokud chce zabranit tomu, aby fungovalo
sdileni samby MEZI KLIENTY na stejnem rozhrani, tak to sdileni sice uvidi
ale tezko ho bude nejak blokovat (ano, lze to obejit tim, ze kazdy dostane
svou minisit /30 a i provoz mezi nimi se bude routovat).

-- 
Petr Balas - petr at balas dot cz


Daląí informace o konferenci Linux