[FLUG] Re: ancora su iptables

  • From: Marco Luzietti <loozzo@xxxxxxxx>
  • To: fanolug@xxxxxxxxxxxxx
  • Date: Sat, 27 Jan 2007 13:24:18 +0100

Mailing List del Fortunae LUG
=============================

Carlo Minucci ha scritto:
Mailing List del Fortunae LUG
=============================

siccome adesso devo impiegare gran parte del mio tempo a giocare col mio nuovo Wii
che bambinone... =)

iptables -t nat -A PREROUTING -p tcp --dport 1:65535 -i eth3 -s 192.168.3.0/24 -j DROP

iptables -t nat -A PREROUTING -p tcp --dport 1:65535 -i eth3 -s 192.168.3.250/255.255.255.255 -j ACCEPT
(ma la rete potrebbe essere omessa... penso)
iptables -t nat -A PREROUTING -p tcp --dport 1:65535 -i eth3 -s 192.168.3.0/24 -j DROP

in questo modo prima matcha prima la regola di accept e poi quella di drop per i restanti computer.

Hope it works,
sco


P.S.: l'udp non lo vuoi far girare?

--
Historia docuit quantam nos iuvasse illa de Linux kernel

Other related posts: