[FLUG] Re: ancora su iptables

Mailing List del Fortunae LUG
=============================


Carlo Minucci ha scritto:
diobo'... e te da dove sbuchi fuori? :D
pensavo non esistessi piu' :)
bentornato :)
Ciao Gecco,
ci son sempre stato, ma per una miriade di motivi ho dovuto
far delle scelte: il dono dell'ubiquità purtroppo non ce l'ho né
le giornate son di 72 ore...

iptables -t nat -A PREROUTING -p tcp --dport 1:65535 -i eth3 -s 192.168.3.250/255.255.255.255 -j ACCEPT
(ma la rete potrebbe essere omessa... penso)
iptables -t nat -A PREROUTING -p tcp --dport 1:65535 -i eth3 -s 192.168.3.0/24 -j DROP
A dire la verità io avrei fatto più semplicemente un -P -t nat PREROUTING DROP e poi -t nat blahblahblah -s 192.168.3.250 -j ACCEPT, in questo modo gli dici che
se non ha una chain che matcha, butta via tutto.

quindi, implicitamente, vuoi dirmi che non c'ho capito una mazza di iptables...
mettila così: non abbiamo fatto una "chiaccherata da bar" sull'argomento, quindi
non so, e comunque non mi permetterei mai =)

Saluti ragassi,
sco

--
Historia docuit quantam nos iuvasse illa de Linux kernel

Other related posts: