On Wed, 2004-04-14 at 15:42, Teodor Cimpoesu wrote: > andy.rlug wrote: > > am urmatorul firewall: > > > > iptables -P INPUT DROP > > iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT > > #ssh access > > iptables -A INPUT -p TCP -i eth1 -s 192.168.0.2 -d 192.168.0.1 --dport > > 22 -j ACCEPT > > > > si se pot conecta si altii de la alte ip-uri > > unde gresesc? > > > > > ~pe ce masina sunt regulile astea? > ~te referi doar la ce intra pe eth1 > > > -- Teodor > > --- > Detalii despre listele noastre de mail: http://www.lug.ro/ > > eth0 e interfata de net si eth1 reteaua locala, pe un linux 2.6.4, iptables 1.2.9 + l7-filter patch si la iptables default e dat DROP si vreau ca pe portul 22 sa se conecteze doat ip-ul 192.168.0.2 dar se pot conecta si alti...
--- Detalii despre listele noastre de mail: http://www.lug.ro/
