[Comm] Помогите заблокировать клиентов.
Андрей Кузнецов
admin на lipetskfm.ru
Чт Ноя 29 12:00:18 MSK 2012
Добрый день!
>> P.S. Сейчас прочитал что надо не INPUT цепочку использовать,
>> а FORWARD, правильно?
> Да -- см. iptables-tutorial насчёт схемы прохождения пакетов:
> INPUT относится к локальному назначению, а не транзиту.
>
Спасибо, посмотрел на следование пакета и увидел свою ошибку, до INPUT
пакет вообще не доходил. Все решил с помощью строки:
iptables -A FORWARD -i eth0 -p tcp -s %ip_block_user% --dport 80 -j DROP
--
С Уважением, Андрей admin на lipetskfm.ru
Системный администратор Липецкой Радиогруппы:
Русское радио 100,5
Love Radio 104,6
Эхо Москвы 105,6
Радио 7 106,2
Контактный телефон: +7-950-802-5-305
Подробная информация о списке рассылки community