Pridať komentár

Príspevok, na ktorý odpovedáte

Re: (iptables) 09.12.2012 | 18:52
Avatar Samuel BWPOW Kupka CentOS, TinyCore  Používateľ
Z otazky nie je jasne, ci chces, aby sluzby na tom stroji boli pristupne nejakej jednej IPcke, alebo aby sa z toho stroja dalo dostat len na jednu IPcku.

Prva verzia:
iptables -F
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp -m state --state NEW -j ACCEPT
iptables -A INPUT -s IPCKA -m state --state NEW -j ACCEPT

Druha verzia:
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp -m state --state NEW -j ACCEPT

iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -d IPCKA -m state --state NEW -j ACCEPT
Strach dát najevo své pocity a zjednat si u druhých respekt je jedním z problémů civilizovaného člověka, který se naučil zpochybňovat svou vlastní pravdu pro zdání objektivity
30 / 5 plus tisíc (číslom)

Maximálna veľkosť je: 2,0 MB