LINUX.ORG.RU

а что наутушку читать лень?

anonymous
()

Закрой например на внутреннем интерфейсе с этих машин пакеты tcp и icmp кроме типов 0 и 8

Dron99
()

my_ip="твой_ip"
# Разрешаем пинги
ipchains -A input -d ${my_ip} -p icmp -j ACCEPT
# Запрещаем все остальное кому надо
ipchains -A input -s хост1 -j DENY
ipchains -A input -s хост2 -j DENY
и т.д. 

slavad
()

2slavad: Сэнкз тебе. Но как включить назад?

SDT
() автор топика

ipchains -P input ACCEPT ipchains -P forward ACCEPT ipchains -P output ACCEPT

Maximka
()

2maximka: а мен надо по определённому IP вклучить назад (ну это когда надо уже будет:))) доступ к инету

SDT
() автор топика

Инет рубить лучше на внешнем интерфейсе, так и сервак виден, и инета нет. Типа: ipchains -A input -j DENY -s xxx.xxx.xxx.xxx -i eth1
А разрешить: ipchains -D N
где N - номер правила в цепочке input

DRS
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.