Как по простому запретить все соединения извне? Чтобы никто не мог инициировать соединение с данной машиной (ни из инета, ни из локалки)? Я залез в ман айпитейблс, почитал - честно говоря ничего не понял, примеров простых правил фильтрации не нашёл. И ещё, если дропать все пакеты, есть какие-нибудь грабли? Кажется, не рекомендуется убивать все icmp пакеты (вроде некоторые нужны - для определения фрагментации пакетов, да и провайдеру иногда вроде нужно пинговать хосты в локалке для диагностики сети...). Помогите, плиз, а то судя по всему, рэдхэтовский lokkit задаёт небезопасные настройки, а любителей ломиться в чужие машины хватает.
Ответ на:
комментарий
от grustnoe
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от grustnoe
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.