Em Ter 17 Mai 2005 13:57, Your Name escreveu:
[corta]
> Eu usei a seguinte regra no meu iptables:
> iptables -A INPUT -p tcp --destination-port 631 -j ACCEPT

Voc� liberou o acesso a porta 631, tendo como origem qualquer m�quina de 
qualquer rede.

> Usando a regra acima, consegui fazer funcionar, ou seja, eu consigo
> imprimir das esta��es Windows.
> O Problema � que se eu der um nmap de uma rede externa, a porta 631
> ficar aberta para, digamos, a INTERNET, e na verdade eu quero liberar a
> porta 631 somente para a rede interna.

Pela sua regra esse comportamento est� correto.

> Como seria a regra iptables correta para isso?

Especifique na sua regra acima que apenas as m�quinas da sua rede ter�o acesso 
ao cups.

iptables -A INPUT -p tcp -s 192.168.16.0/24 --dport 631 -j ACCEPT  

[]'s
Antonio Claudio
--
GUS-BR - Grupo de Usuarios Slackware - BR
http://www.slackwarebrasil.org/
http://www.linuxmag.com.br/mailman/listinfo/slack-users

Responder a