> Eu usei a seguinte regra no meu iptables:
> iptables -A INPUT -p tcp --destination-port 631 -j ACCEPT
>
> Usando a regra acima, consegui fazer funcionar, ou seja, eu consigo
> imprimir das esta��es Windows.
> O Problema � que se eu der um nmap de uma rede externa, a porta 631
> ficar aberta para, digamos, a INTERNET, e na verdade eu quero liberar a
> porta 631 somente para a rede interna.
>
> Como seria a regra iptables correta para isso?
Ela aparece no Nmap pq vc est� aceitando o INPUT de qualquer rede,
pois vc naum especificou nenhuma.
Se vc especificar a sua rede local a porta s� vai estar acess�vel a
sua rede e de quem estiver de fora ela estar� bloqueada.
Vc pode especificar a faixa de rede ou a interface da rede local.
Simplesmente acrescenta um -i ethX na sua regra onde o X � o n�mero da
interface de rede.
[]'s
--
=====
"O �nico homem que est� isento de erros, � aquele que n�o arrisca acertar."
- Albert Einstein
"O Mais S�bio dos Homens � aquele que sabe que nada sabe!!"
- S�crates
"A alegria n�o est� nas coisas: est� em n�s! Acredito que ter as
coisas que queremos
pode at� nos trazer uma alegria moment�nea, mas ser o que queremos ser,
fazer o que sonhamos � que nos traz a verdadeira alegria!
- G�ethe
--
GUS-BR - Grupo de Usuarios Slackware - BR
http://www.slackwarebrasil.org/
http://www.linuxmag.com.br/mailman/listinfo/slack-users