[ LUGOS ] ipchains

Branko F. Gračner Branko na edico.si
Pon Okt 18 01:17:30 CEST 1999


> ipchains -A input -p TCP -s 193.2.111.230/5 21 -j ACCEPT
> ipchains -A input -p TCP -s 0.0.0.0/0 21 -j DENY

tole ma zanimive učinke ..:) imam eth0 in eth1. prva je na enem subnetu
druga pa spet na svojem. med njima je postavljen masq. zdaj bi pa rad, da bi
nekateri daemoni bili dosegljivi samo preko ene mreže (recimo eth1). potem,
ko sem te ukaze izvršil (seveda sem spremenil netmask pa to), je bila scena
takale :

iz eth0 nisem moral dostopati do tistega porta, ki sem ga prej
zafirewallal... ok, to je vredu. tudi nisem mogel do porta, ki naj bi se
odprl na eth1. super ... potem sem se priklopil na drug računalnik, ki je pa
na isti mreži kot je eth1... od tam sem se pa brez problema priklopu na prej
kao zafirewallani port...

hm, nekaj tle ne štima... kakšna ideja?

Brane




Dodatne informacije o seznamu Starilist