LINUX.ORG.RU

История изменений

Исправление Pinkbyte, (текущая версия) :

получаем no route to host, а в случае reject должно быть Connection refused

Что, даже если там --reject-with icmp-host-prohibited ?

vpn ~ # iptables -I FORWARD 1 -d 10.0.0.3 -j REJECT --reject-with icmp-host-prohibited
-------------------------------
client ~ # telnet 10.0.0.3 20
Trying 10.0.0.3...
telnet: connect to address 10.0.0.3: No route to host
-------------------------------
server ~ # netstat -pnlt | grep 20
tcp        0      0 0.0.0.0:20              0.0.0.0:*               LISTEN      7836/nc

Исходная версия Pinkbyte, :

получаем no route to host, а в случае reject должно быть Connection refused

Что, даже если там --reject-with icmp-host-prohibited ?

vpn ~ # iptables -I FORWARD 1 -d 10.0.0.3 -j REJECT --reject-with icmp-host-prohibited
-------------------------------
client ~ # telnet 10.0.0.3 20
Trying 10.0.0.3...
telnet: connect to address 10.0.0.3: No route to host