iptables блокировать все, кроме...

Автор blaster, 22 марта 2012, 10:27:22

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

blaster

Блокировать все, кроме трафика на 80 порт apache. Крутил полгода файрвол назад - уже забыл.

0d1n

примерно так?

IPTABLES -P INPUT DROP
IPTABLES -t filter -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
IPTABLES -t filter -A INPUT  --dport 80 -j ACCEPT

GHhost

не советую таки уже совсем все, ато потом будите долго думать от чего же странны проблемы с сетью и в конце концов вспомните что icmp таки нужен для нормальной работы сети:)