LINUX.ORG.RU

IPtables


0

0

Уважаемые. Все просто но не могу найти. Есть интерфейс ppp0 ( ADSL bridge connect)

У меня самба и многие другие сервисы высовываются наружу Переделывать все сервисы на тему бинда только на одном хосте нет желания и на некторых нет возможности. Нужно айпитеблсом закрыть просто доступ к этим портам. Тоесть все кто пытается чреез интерфейс ppp0 присоедениться к порту 139 надо реджектить или дропать.. Одно не могу найти - ропать по портам - всегда пожалуйста - как привязать к ИНТЕРФЕЙСУ? Спасибо. Жду примера.

> Одно не могу найти - ропать по портам - всегда пожалуйста - как привязать к ИНТЕРФЕЙСУ?

man iptables не читал? Там говорится про -i и -o

no-dashi ★★★★★
()

дропается так:
всё что снаружи внуть на порт 137
-A INPUT -i ppp0 --dport 137 -j DROP
всё что с порта 137 наружу
-A OUTPUT -o ppp0 --sport 137 -j DROP

AnyKey
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.