Не могу закрыть изходящие соединения для одного хоста.
использую стандартный файл rc.firewall http://www.opennet.ru/docs/RUS/iptables/misc/iptables-tutorial/scripts/rc.fir...
если пишу
iptables -t nat -I PREROUTING -m mac --mac-source 00:0A:E6:77:F1:A6 -p tcp --dport ! 80 -j DROP
то возможны соединения, только на 80 порт, это почти, то что надо, но ещё не хватает 25, 110 и 8080 портов.
если пишу:
iptables -t nat -I PREROUTING -m mac --mac-source 00:0A:E6:77:F1:A6 -p tcp --dport ! 25 -j DROP
iptables -t nat -I PREROUTING -m mac --mac-source 00:0A:E6:77:F1:A6 -p tcp --dport ! 80 -j DROP
iptables -t nat -I PREROUTING -m mac --mac-source 00:0A:E6:77:F1:A6 -p tcp --dport ! 110 -j DROP
iptables -t nat -I PREROUTING -m mac --mac-source 00:0A:E6:77:F1:A6 -p tcp --dport ! 8080 -j DROP
iptables -t nat -A PREROUTING -m mac --mac-source 00:60:08:49:D1:F2 -j DROP
то не возможно создать ни одного соединения, не подскажите как сделать правильно?
Ответ на:
комментарий
от Xela
Ответ на:
комментарий
от BusTeR
Ответ на:
комментарий
от spirit
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables. Как закрыть все порты, оставив работающий редирект? (2017)
- Форум iptables проброс порта (2009)
- Форум iptables непонятны некоторые... (2007)
- Форум Правила iptables. Защита шлюза (2017)
- Форум Почему обрубает связь? (2004)
- Форум Вопросик по iptables (2003)
- Форум iptables, проброс портов, множество сеток (2019)
- Форум [iptables][Debian]Открыть пару портов. (2011)
- Форум iptables hashlimit реализация в CentOS 6.5 (2014)
- Форум Оцените конфиг iptables (2015)