Раньше было так: ipchains -A input -i eth0 -p tcp -s 192.168.1.0/24 www -d 0/0 !5128 -j DENY #5128 - порт моего сквида Таким образом, кто идет на http не через сквид:5128 того не пускало. А как такое сделать на iptables? $IPTABLES -t nat -A PREROUTING -i eth0 -s 192.168.160.0/24 -p tcp -d 0/0 --dport ! 5128 -j DROP так работает, но при этом перестает ходить все остальное кроме http (почта, аська и т.д.) Как правильно сказать правило?
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Почему обрубает связь? (2004)
- Форум iptables - DNAT problem (2004)
- Форум Оцените конфиг iptables (2015)
- Форум iptables nat (2010)
- Форум iptables (2017)
- Форум Настройка iptables. (2011)
- Форум Squid, IPTABLES -P INPUT DROP (2012)
- Форум iptables - не пускает (2002)
- Форум как пропустить почту в прозрачном прокси (2009)
- Форум Iptables INPUT на роутере. (2021)