LINUX.ORG.RU

Ответ на: комментарий от anonymous

>подойти со стороны iptables перекрыть 137-138 порты

чудненько. чегойто я считал, что оно токо чтоб не впущать )))

anonymous
()

Надо полагать это должно выглядеть где-то так iptables -A FORWARD -p tcp -s 0/0 -d 0/0 --dport 137:139 -j DROP iptables -A FORWARD -p udp -s 0/0 -d 0/0 --dport 137:139 -j DROP

anonymous
()
Ответ на: комментарий от anonymous

Цепочка OUTPUT это исходящие пакеты С самого линукса, а все что через него форвардится идет по FORWARD Посему если надо запретить пакеты от других клиентов которые роутятся через линукс надо писать как сказанно выше правило в цепочку FORWARD

DiBrain
()
Ответ на: комментарий от DiBrain

>правило в цепочку FORWARD

лады, и туды пропишем ))

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.