мне необходимо закрыть порт 3120 для определенного адреса 192.168.47.69 из локалки на внешний интерфейс, посоветуйте
CentOs
>мне необходимо закрыть порт 3120 для определенного адреса 192.168.47.69 из локалки на
>внешний интерфейс, посоветуйте
>CentOs
>iptables -A FORWARD -p TCP -s 192.168.47.69 --dport 3120 -j REJECT --reject-with tcp-reset
>>мне необходимо закрыть порт 3120 для определенного адреса 192.168.47.69 из локалки на
>>внешний интерфейс, посоветуйте
>>CentOs
>>
>
>iptables -A FORWARD -p TCP -s 192.168.47.69 --dport 3120 -j REJECT --reject-with
>tcp-resetСпасибо, понял что я пропустил
>>>мне необходимо закрыть порт 3120 для определенного адреса 192.168.47.69 из локалки на
>>>внешний интерфейс, посоветуйте
>>>CentOs
>>>
>>
>>iptables -A FORWARD -p TCP -s 192.168.47.69 --dport 3120 -j REJECT --reject-with
>>tcp-reset
>
>Спасибо, понял что я пропустилПроблемма. у него еще по порту 1380 и какомуто xtel бежит, мимо моей зарезки лупит и весь инет всем ложит, вставил это
/sbin/iptables -A FORWARD -p TCP -s 192.168.47.69 --dport 3120 -j REJECT --reject-with
/sbin/iptables -A FORWARD -p TCP -s 192.168.47.69 --dport 1380 -j REJECT --reject-withв /etc/rc.d/rc.firewall все вставил и перезапустил, не рубит ничего, как ломилось так и ломится в trafshow говорит что все идет через http
В чем борода может быть?
>[оверквотинг удален]
>моей зарезки лупит и весь инет всем ложит, вставил это
>
>/sbin/iptables -A FORWARD -p TCP -s 192.168.47.69 --dport 3120 -j REJECT --reject-with
>
>/sbin/iptables -A FORWARD -p TCP -s 192.168.47.69 --dport 1380 -j REJECT --reject-with
>
>
>в /etc/rc.d/rc.firewall все вставил и перезапустил, не рубит ничего, как ломилось так
>все идет через http
>В чем борода может быть?На выбор:
- В том, что кто-то чего-то не понимает
- iptables -I FORWARD -p TCP -s 192.168.47.69 -j REJECT --reject-with
- http - это "чуть-чуть" другой порт
- traffic shaper или squid с delay pools
- начать со "всё закрыто" и открывать только то, что нужно
>iptables -A FORWARDКстати, "правильная пилюля" - с iptables -I FORWARD... :D ...и он всё равно _не_отвяжется_. :/