LINUX.ORG.RU
ФорумAdmin

iptables - оскопил самое себя ;-)


0

0

Закрылся от внешнего мира нафик вот так: iptables -A INPUT -i eth0 -m state --state INVALID,NEW -j DROP а теперь понадобилось открыть пару портов. попробовал вот так: iptables -A INPUT -i eth0 -p tcp -m multiport --destination-port 22,119,80 -j ACCEPT не помогло... соотв., возник вопрос - как лучше всего сделать? нужно по умолчанию все ворпты снаружи прикрыть, а потом иметь возможность открыть только нужные.

★★

-N FW-IN -A INPUT -j FW-IN -A INPUT -j DROP

В FW-IN нужные правила, разрешающие соединения

anonymous
()

-N FW-IN -A INPUT -j FW-IN -A INPUT -j DROP

В FW-IN нужные правила, разрешающие соединения

anonymous
()

Правила проверяются по порядку. Соответственно, вставь свое _раньше_ блокирующего. iptables -I

Zulu ★★☆☆
()

Поменяй местами эти две строки: сначала открытие портов, потом закрытие всего остального.

nobody ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.