Hirdetés

Új hozzászólás Aktív témák

  • #68216320

    törölt tag

    válasz Gyuri27 #89474 üzenetére

    Oké, a következőt kipróbáltam:

    iptables -A OUTPUT -d 127.0.0.0/8 -j ACCEPT
    iptables -A INPUT -d 127.0.0.0/8 -j ACCEPT
    iptables -A OUTPUT -d 200.0.0.0/24 -j ACCEPT
    iptables -A INPUT -d 200.0.0.0/24 -j ACCEPT
    iptables -P OUTPUT DROP
    iptables -P INPUT DROP

    Ezt az eredményt adja:

    $ iptables -L
    Chain INPUT (policy DROP)
    target     prot opt source               destination
    ACCEPT     all  --  anywhere             127.0.0.0/8
    ACCEPT     all  --  anywhere             200.0.0.0/24
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination
    Chain OUTPUT (policy DROP)
    target     prot opt source               destination
    ACCEPT     all  --  anywhere             127.0.0.0/8
    ACCEPT     all  --  anywhere             200.0.0.0/24

    Na, ez így megfogja a net elérést, miközben az ssh és a samba szépen működik.
    Viszont reboot után az Input és Output policy visszaáll Accept-re.
    Ezt kellene valahogy fixálni.

Új hozzászólás Aktív témák