> iptables -A INPUT -s 10.10.10.1/8 -p tcp --dport 445 -j ACCEPT
> iptables -A INPUT -s 10.10.10.0/8 -p tcp --dport 445 -j REJECT

   Observando melhor, a primeira regra j� libera acesso a porta 445/tcp
para todas as m�quinas da rede 10.0.0.0. Veja a m�scara que foi utilizada.

   Voc� deveria ter usado:

iptables -A INPUT -s 10.10.10.1/32 -p tcp --dport 445 -j ACCEPT
iptables -A INPUT -s 10.0.0.0/8 -p tcp --dport 445 -j REJECTa

Att,
Marcus Lima
Consultor de Seguran�a.
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a