Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : yx                                   2:5020/400     15 Jan 2001  21:52:28
 To : All
 Subject : Re: [q] iptables in kernel 2.4
 -------------------------------------------------------------------------------- 
 
 Yuri Gribov <grib@inko.ru> wrote:
 
 >
 >   Hарод, подскажите как с помощью iptables закрыть на ppp0 все порты
 > 1-1024 и оставить открытыми только некоторые, например 53 и 80?
 
 примерно так:
 
 IPT=/usr/local/bin/iptables
  
 rule_in() {
  if [ $# -ne 7 ]; then
   echo \
 "use: rule_in IFACE CHAIN TARGET PROTO SRC_ADDR SRC_PORT DST_ADDR DST_PORT"
   return 1
  fi
  $IPT -A INPUT -i $1 -p $3 -s $4 --sport $5 -d $6 --dport $7 -j $2
  return 0
 }
 
 $IPT -Z INPUT
 rule_in ppp0 ACCEPT tcp 0/0 0:65535 0/0 80
 rule_in ppp0 DROP tcp 0/0 0:65535 0/0 1:1024
 rule_in ppp0 ACCEPT udp 0/0 0:65535 0/0 53
 rule_in ppp0 DROP udp 0/0 0:65535 0/0 1:1024
 p.stat. `iptables -vL -t filter | iptstat in ppp0'
 -- 
 Vladimir Yakovetsky
 --- ifmail v.2.15dev5
  * Origin: Kiev University (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 [q] iptables in kernel 2.4   Yuri Gribov   15 Jan 2001 02:44:44 
 Re: [q] iptables in kernel 2.4   yx   15 Jan 2001 21:52:28 
Архивное /ru.linux/2256684d743a9.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional