> Eu usei a seguinte regra no meu iptables:
> iptables -A INPUT -p tcp --destination-port 631 -j ACCEPT
> 
> Usando a regra acima, consegui fazer funcionar, ou seja, eu consigo
> imprimir das esta��es Windows.
> O Problema � que se eu der um nmap de uma rede externa, a porta 631
> ficar aberta para, digamos, a INTERNET, e na verdade eu quero liberar a
> porta 631 somente para a rede interna.
> 
> Como seria a regra iptables correta para isso?

Ela aparece no Nmap pq vc est� aceitando o INPUT de qualquer rede,
pois vc naum especificou nenhuma.
Se vc especificar a sua rede local a porta s� vai estar acess�vel a
sua rede e de quem estiver de fora ela estar� bloqueada.
Vc pode especificar a faixa de rede ou a interface da rede local.
Simplesmente acrescenta um -i ethX na sua regra onde o X � o n�mero da
interface de rede.

[]'s

-- 
=====
"O �nico homem que est� isento de erros, � aquele que n�o arrisca acertar."
                                - Albert Einstein

"O Mais S�bio dos Homens � aquele que sabe que nada sabe!!"
                                - S�crates

"A alegria n�o est� nas coisas: est� em n�s! Acredito que ter as
coisas que queremos
pode at� nos trazer uma alegria moment�nea, mas ser o que queremos ser, 
fazer o que sonhamos � que nos traz a verdadeira alegria!
                                - G�ethe
--
GUS-BR - Grupo de Usuarios Slackware - BR
http://www.slackwarebrasil.org/
http://www.linuxmag.com.br/mailman/listinfo/slack-users

Responder a