internet -> router (DNAT) -> statie pune tu pe router iptables -P INPUT DROP, si mai incearca sa ajungi de pe internet pe statia aia... vezi daca merge.
On Mon, 2003-07-28 at 01:07, Alin Nastac wrote: > :) Pachetele DNAT-uite nu vor trece prin prin chain-ul INPUT decit daca > adresa din --to-destination este una locala. Altfel trec doar prin FORWARD.
