LINUX.ORG.RU

Ответ на: комментарий от vden

>> например, можно указать в конфиге директиву >> Listen ТВОЙ.LAN.IP.АДРЕС:80

Или заткнуть порт на ненужных интерфейсах через iptables.

Deleted
()

Так у тебя в Итернет, наверное, не только апач светит. :)

anonymous
()
Ответ на: комментарий от lodin

В данном случае - идеологически правильнее и лучше апач повесить на заданный интерфейс, чем фильтровать это файрволом.

Deleted
()
Ответ на: комментарий от Deleted

Ну не знаю.

Мне больше по нраву подход "забетонировать всё, пропустить нужное". В данном случае -- что-то типа

-P INPUT DROP
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state INVALID -j ACCEPT
-A INPUT -i <который там в локалку> -j ACCEPT

Впрочем, если есть два способа -- это гораздо лучше, чем ни одного.

lodin ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.