LINUX.ORG.RU
iptables -I INPUT 1 -s ! 1.1.1.0/255.255.255.0 -p udp -m udp --dport 8080 -j DROP
iptables -I INPUT 1 -s ! 1.1.1.0/255.255.255.0 -p tcp -m tcp --dport 8080 -j DROP
sdio ★★★★★
()
Ответ на: комментарий от sdio
Надо чтобы к 1.1.1.1 могли приконектится любые люди из инета и нетолько а вот к 1.1.1.1:8080 только из 10 сетки.
anonymous
()
Ответ на: комментарий от anonymous
Так оно в правиле и написано.

Или ткните пальцем в правило и скажите, вот при таком конекте, например: не из сети 1.1.1.0/24 на 1.1.1.1:22 сеанс будет DROP_нут.

sdio ★★★★★
()
Ответ на: комментарий от sdio
ай блин извени незаметил знак "!". спасибо .
anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.