Всем привет!
Не так давно перешел с PF на iptables (без причин просто палитика парти у всех своя). Есть два вопроса которые на PF я решал без проблем. Помогите, как сделать следующие на iptables:
1) Нужно оганичить число пакетов на внешний интерфейс по порту udp 23998. Примерно так: если больше 15 в секонду то ip в пожизненный бан.
2) Может глупый вопрос, но просто немного не пойму логику.
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD ACCEPT
.....
тут какие то правила
.....
и все остальное блокирую
$IPTABLES -P INPUT -j DROP
в итоге на самом компе не работает исходящий трафик. Как сделать, так что бы политики блокировки из вне работали и исходящий трафик с внешнего интерфейса не дропался. Заранее спасибо
Ответ на:
комментарий
от mky
Ответ на:
комментарий
от osipen
Ответ на:
комментарий
от osipen
Ответ на:
комментарий
от anton_jugatsu
Ответ на:
комментарий
от osipen
Ответ на:
комментарий
от osipen
Ответ на:
комментарий
от truetrue
Ответ на:
комментарий
от osipen
Ответ на:
комментарий
от truetrue
Ответ на:
комментарий
от osipen
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от osipen
Ответ на:
комментарий
от UserUnknown
Ответ на:
комментарий
от osipen
Ответ на:
комментарий
от osipen
Ответ на:
комментарий
от mky
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум [iptables][Debian]Открыть пару портов. (2011)
- Форум Настройка iptables. (2011)
- Форум iptables для шлюза (2010)
- Форум iptables проблемы (2014)
- Форум iptables nat (2010)
- Форум iptables connection (2008)
- Форум iptables вопрос (2010)
- Форум Блокировка трафика в iptables help (2015)
- Форум iptables и почта (2007)
- Форум iptables (2017)