iptables

HaKyPeHHbIu Nike

Постоялец
Регистрация
17 Мар 2010
Сообщения
115
Реакции
23
как в iptables сделать чтобы сбрасывало подключения на определенный порт для всех ip кроме одного?
 
Восклицательный знак означает логическое отрицание.
-s ! 192.168.1.1
 
Самое лучшее руководство по утилите iptables - это man iptables. Желательно почитать перед тем, чтобы что-то делать и задавать вопросы. Полезно.
 
Код:
iptables -I INPUT  ! -s 1.2.3.4 -p tcp --dport 443 -j REJECT --reject-with tcp-reset
 
Самое лучшее руководство по утилите iptables - это man iptables. Желательно почитать перед тем, чтобы что-то делать и задавать вопросы. Полезно.
В манах всей тонкости не разузнать.
 
Или так:

Код:
# пропускаем трафик на порт 4321 с ip 1.2.3.4
iptables -A INPUT -p tcp --dport 4321 -s 1.2.3.4 -j ACCEPT
# все остальное на порт 4321 сбрасываем
iptables -A INPUT -p tcp --dport 4321 -j DROP
 
Назад
Сверху