> iptables -A INPUT -s 10.10.10.1/8 -p tcp --dport 445 -j ACCEPT > iptables -A INPUT -s 10.10.10.0/8 -p tcp --dport 445 -j REJECT
Observando melhor, a primeira regra j� libera acesso a porta 445/tcp para todas as m�quinas da rede 10.0.0.0. Veja a m�scara que foi utilizada. Voc� deveria ter usado: iptables -A INPUT -s 10.10.10.1/32 -p tcp --dport 445 -j ACCEPT iptables -A INPUT -s 10.0.0.0/8 -p tcp --dport 445 -j REJECTa Att, Marcus Lima Consultor de Seguran�a. --------------------------------------------------------------------------- Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br Regras de utiliza��o da lista: http://linux-br.conectiva.com.br FAQ: http://www.zago.eti.br/menu.html
