Ott nem néztem…
de az alábbi láncra nem reagál
IPTABLES -P FORWARD DROP
IPTABLES -P INPUT DROP
IPTABLES -A FORWARD -s 10.0.0.105/24
ez így jó?
[align=right][snapback]134605[/snapback][/align]
Az attól függ mit szeretnél
1. csomagok továbbítását alapértelmezetten tiltod (-P policy, ha nem illszkedik egyik szabály sem)
2. bejövõ csomagokat szintén, mint 1-ben
3. a 10.0.0.105/24 (igy a .105-nek nincs érteleme a /24 miatt nem veszi figyelembe) -es hálózatról jövõ csomagokra illeszkedõ szabály amely nem csinál semmit (nincs -j )
tehet szintaktikailag helyes, bár nem hiszem, hogy ezt szeretnéd
hm. interface nélkül mindegyikre alkalmazza. (nem vagyok 100%ig biztos, még sohasem adtam meg interface nélkül.)
a DROP tényleg -j DROP lenne.
[align=right][snapback]135033[/snapback][/align]
iface nélkül az összesre alkalmazza, nem kell -j DROP a -P a policyt állítja
/off
bbt te „irogatsz” a jox.hu -ra? 🙂
legutóbbi hsz