LINUX.ORG.RU

iptables DROP samba


0

0

Роутер объединяет две сетки, как запретить подключение к ресурсам самбы из одной сетки в другую и наоборот. Пробовал так: "#iptables -A INPUT -p TCP -i eth0 -s 0/0 -d 0/0 -m multiport --destination-port 137,138,139 -j REJECT" но не помогло.

anonymous

то есть следуя твоим словам, в обоих сетях еще запущены samba сервера? да и то что ты написал должно работать, только можно "-i eth0" убрать, тогда правило будет действовать на все сетевые интерфейсы. Кстати в соответствии с 'man iptables' несколько портов указывается не через "--destination-port" а через "--destination-ports" (последняя 's' пропущена)

mator ★★★★★
()

iptables DROP samba & m$

samba & m$ сервера. нужно убить только пакеты идущие через этот интерфейс “–i eth0”. “s” - не во всех man-ах, но в любом случае он ничего не меняет. запрет на локальном сервере (роутером) действует а если сервер находится в другой сетке то нет.

anonymous
()

Спасибо, разобрался iptables -A INPUT -i eth0 -p tcp -m multiport --dport 135,136,137,138,139,445 -j DROP iptables -A FORWARD -i eth0 -p tcp -m multiport --dport 135,136,137,138,139,445 -j DROP iptables -A FORWARD -o eth0 -p tcp -m multiport --dport 135,136,137,138,139,445 -j DROP iptables -A OUTPUT -o eth0 -p tcp -m multiport --dport 135,136,137,138,139,445 -j DROP iptables -A INPUT -i eth0 -p udp -m multiport --dport 135,136,137,138,139,445 -j DROP iptables -A FORWARD -i eth0 -p udp -m multiport --dport 135,136,137,138,139,445 -j DROP iptables -A FORWARD -o eth0 -p udp -m multiport --dport 135,136,137,138,139,445 -j DROP iptables -A OUTPUT -o eth0 -p udp -m multiport --dport 135,136,137,138,139,445 -j DROP

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.