|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : yx 2:5020/400 15 Jan 2001 21:52:28 To : All Subject : Re: [q] iptables in kernel 2.4 -------------------------------------------------------------------------------- Yuri Gribov <grib@inko.ru> wrote: > > Hарод, подскажите как с помощью iptables закрыть на ppp0 все порты > 1-1024 и оставить открытыми только некоторые, например 53 и 80? примерно так: IPT=/usr/local/bin/iptables rule_in() { if [ $# -ne 7 ]; then echo \ "use: rule_in IFACE CHAIN TARGET PROTO SRC_ADDR SRC_PORT DST_ADDR DST_PORT" return 1 fi $IPT -A INPUT -i $1 -p $3 -s $4 --sport $5 -d $6 --dport $7 -j $2 return 0 } $IPT -Z INPUT rule_in ppp0 ACCEPT tcp 0/0 0:65535 0/0 80 rule_in ppp0 DROP tcp 0/0 0:65535 0/0 1:1024 rule_in ppp0 ACCEPT udp 0/0 0:65535 0/0 53 rule_in ppp0 DROP udp 0/0 0:65535 0/0 1:1024 p.stat. `iptables -vL -t filter | iptstat in ppp0' -- Vladimir Yakovetsky --- ifmail v.2.15dev5 * Origin: Kiev University (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/2256684d743a9.html, оценка из 5, голосов 10
|