Új hozzászólás Aktív témák

  • mgrincs

    tag

    válasz SteveBeard #23793 üzenetére

    Ha az iptables láncban előbb van egy olyan szabály, ami alapján engedi a kapcsolatot, akkor a tied nem lesz rá hatással.
    Ezek a szabályok:

    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

    Ezek elé kell beraknod a sajátot, különben mint már felépített kapcsolat, egyből átjut a csomag a láncon(ACCEPT).

    Egyébként a megvalósítás valószínűleg csak az egyéni szabályos /etc/firewall.user-ben adható meg, itt tudod beilleszteni mondjuk a standard láncok elejére a szabályaidat:

    iptables -I FORWARD --src 192.168.1.27 -m time --weekdays Mon,Tue,Wed,Thu,Fri --timestart 21:00 --timestop 09:00
    iptables -I OUTPUT --src 192.168.1.27 -m time --weekdays Mon,Tue,Wed,Thu,Fri --timestart 21:00 --timestop 09:00

    Látom vargalex is aktív. :)

    [ Szerkesztve ]

    http://www.youtube.com/watch?v=HkTa3-ZZbD8

Új hozzászólás Aktív témák