LINUX.ORG.RU

Ответ на: комментарий от antonio-an

iptables -A INPUT -s IP_remote -d IP_local -j REJECT --reject-with icmp-port-unreachable

Должно прокатить.

Я ж написал уже,
если списком, то пачоматик должен помочь.

ManJak ★★★★★
()
Ответ на: комментарий от ManJak

Можно свои Чайны создать, а там править, что порой удобней

iptables -A INPUT -s IP_remote_1 -d IP_local -j COOL_HACKER_HOSTS
iptables -A INPUT -s IP_remote_2 -d IP_local -j COOL_HACKER_HOSTS
iptables -A INPUT -s IP_remote_3 -d IP_local -j COOL_HACKER_HOSTS
...
iptables -A INPUT -s IP_remote_n-1 -d IP_local -j COOL_HACKER_HOSTS
iptables -A INPUT -s IP_remote_n -d IP_local -j COOL_HACKER_HOSTS

iptables -A INPUT -s IP_remote_1 -d IP_local -j REJECT --reject-with icmp-port-unreachable

ManJak ★★★★★
()
Ответ на: комментарий от ManJak

тоесть для каждого IP писать по строчке , я в принципе так думал, но идейка у меня такая как в сквиде есть блокировка игнорных сайтов . Вот что-то подобное хочется проэксперементировать и с файрволом...

antonio-an
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.