LINUX.ORG.RU
ФорумAdmin

опять про iptables


0

1

Алоха всем
вопрос собственно таков,можно ли при помощи iptables открыть порт только для определённых сайтов ?
т.е я закрыл 443,но хочется чтобы для gmail.com он был открыт

можно. необходимо чтобы выше запрещающего правила стояло правило, разрешающее конект.

Komintern ★★★★★
()
Ответ на: комментарий от Bers666

читал iptables в wikipedia,ман iptables. более подробного ,как говорят нет.
вот что сам сотворил

-A FORWARD -p tcp --dport 443 -s gmail.com -j ACCEPT

alikhantara
() автор топика
Ответ на: комментарий от Komintern

и почему -s gmail.com если надо -d (тоесть destination).

хех, насколько в ipfw все проще: allow all from me to gmail.com 443

Komintern ★★★★★
()
Ответ на: комментарий от madcore

>Можно, но с помощью iptables это делать не очень удобно.

Да, действительно, проще какую-нить легкую проксю поставить.

Siado ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.