LINUX.ORG.RU

iptables -I INPUT 1 -s ! 1.1.1.0/255.255.255.0 -p udp -m udp --dport 8080 -j DROP
iptables -I INPUT 1 -s ! 1.1.1.0/255.255.255.0 -p tcp -m tcp --dport 8080 -j DROP

sdio ★★★★★
()
Ответ на: комментарий от sdio

Надо чтобы к 1.1.1.1 могли приконектится любые люди из инета и нетолько а вот к 1.1.1.1:8080 только из 10 сетки.

anonymous
()
Ответ на: комментарий от anonymous

Так оно в правиле и написано.

Или ткните пальцем в правило и скажите, вот при таком конекте, например: не из сети 1.1.1.0/24 на 1.1.1.1:22 сеанс будет DROP_нут.

sdio ★★★★★
()
Ответ на: комментарий от sdio

ай блин извени незаметил знак "!". спасибо .

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.