[Comm] Помогите заблокировать клиентов.

Андрей Кузнецов admin на lipetskfm.ru
Чт Ноя 29 12:00:18 MSK 2012


Добрый день!


>> P.S. Сейчас прочитал что надо не INPUT цепочку использовать,
>> а FORWARD, правильно?
> Да -- см. iptables-tutorial насчёт схемы прохождения пакетов:
> INPUT относится к локальному назначению, а не транзиту.
>
Спасибо, посмотрел на следование пакета и увидел свою ошибку, до INPUT 
пакет вообще не доходил. Все решил с помощью строки:
iptables -A FORWARD -i eth0 -p tcp -s %ip_block_user% --dport 80 -j DROP

-- 
С Уважением, Андрей admin на lipetskfm.ru
Системный администратор Липецкой Радиогруппы:
              Русское радио 100,5
              Love Radio    104,6
              Эхо Москвы    105,6
              Радио 7       106,2
Контактный телефон: +7-950-802-5-305



Подробная информация о списке рассылки community