Hello rlug,

  vreau sa limitez accesul pe portul 22 doar la 2 ip-uri cu iptables
  (adica doar ip-urile 192.168.1.2 si 192.168.1.3 sa aiba acces la
  192.168.1.1 - serverul pe eth1)
  (mai folosesc si arp -f pt. perechea IP/MAC)
  si fac asa:

  iptables -P INPUT DROP
  iptables -A INPUT -p TCP -i eth1 -s 192.168.1.2 -d 192.168.1.1
  --dport 22 -j ACCEPT

  iptables -A INPUT -p TCP -i eth1 -s 192.168.1.3 -d 192.168.1.1
  --dport 22 -j ACCEPT

  e bine?(ssh foloseste udp?)
  exista alta metoda mai buna ? dar tot cu iptables..
  
-- 
Best regards,
 andy.rlug                          mailto:[EMAIL PROTECTED]


--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui