kale wrote:
> 
> buna,
> doresc sa tai accesul utilizatorilor din LAN la radio prin internet.
> folosesc iptables si se pare ca regula nu functioneaza (cum cred
> eu ca trebuie sa functioneze).
> $IPTABLES -A INPUT -p tcp --sport 8200 -j REJECT.
> acces la internet au cu urmatoarea regula:
> $IPTABLES -A FORWARD -s 192.168.0.15 -o $EXTIF -j ACCEPT
> multumesc pentru sfat. exemple ar fi bine venite.
> kale

Nu poti taia asa ceva pur si simplu dupa port - multe statii lucreaza ca
servere HTTP normale.

E nevoie de iptables compilat cu content match si un numar de reguli
(care de altfel vor interzice si downloadurile tipurilor respective de
fisiere) pentru serverele gen shoutcast si date mp3, ogg, wma, etc.

Sau pui Squid ca proxy transparent si faci filtrarea din el.

-- 
 Paul Chitescu
 [EMAIL PROTECTED]  http://pchitescu.null.ro/  ICQ:22641673
 Any spammers will be painfully squeezed into /dev/null

Raspunde prin e-mail lui