есть тачка с двумя сетевухами (одна в свиче, другая в модем) на них поднят мост br0. Мост делался чтобы на тачке поднять шейпер и файрвол.
С шейпером разобрался. Все работает. А вот с iptables не пойму.
iptables -F -t nat
iptables -F -t mangle
iptables -F
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P INPUT ACCEPT
iptables -A FORWARD -p tcp --dport 22 -d 110.22.5.3/32 -i br0 -j DROP
iptables -A OUTPUT -p tcp --dport 22 -d 110.22.5.3/32 -j DROP
и нифига на эту тачку и с локалхоста ломится и с любой воткнутой в свитч.
110.22.5.3 — это тачка за модемом.

Ответ на:
комментарий
от unmerge

Ответ на:
комментарий
от unmerge

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables (2017)
- Форум iptables nat (2010)
- Форум Вопрос по iptables (2005)
- Форум Файрвол не пропускает бровсер в инет!!! (2005)
- Форум [iptables][Debian]Открыть пару портов. (2011)
- Форум firewall и FTP passive mode (2007)
- Форум Iptables. Нужен совет (2006)
- Форум правила ip tables (2007)
- Форум Iptables INPUT на роутере. (2021)
- Форум iptables - DNAT problem (2004)