URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 68922
[ Назад ]

Исходное сообщение
"Немогу заблокировать 3389 из внутри > вне"

Отправлено suijuris , 14-Сен-06 18:34 
/sbin/iptables -A FORWARD -s 192.168.0.0/24 -p TCP --dport 3389 -j DROP
пользователь всеравно конектиться к терминалу
что не так делаю?

Содержание

Сообщения в этом обсуждении
"Немогу заблокировать 3389 из внутри > вне"
Отправлено Neon777 , 14-Сен-06 23:03 
Все правильно. У меня такое работает. Может другое правило это перебивает?

"Немогу заблокировать 3389 из внутри > вне"
Отправлено suijuris , 15-Сен-06 14:35 
>Все правильно. У меня такое работает. Может другое правило это перебивает?
Да хз
скорее всего так и есть, где-то перед этим правилом попадает и все млин///осталось найти


"Немогу заблокировать 3389 из внутри > вне"
Отправлено suijuris , 15-Сен-06 15:17 
#iptables -A FORWARD -i ! xxxxxxxxxx -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
#iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
вот это и перебивало