Redfern89
@Redfern89
Пишу код под МК AVR, начинающий сисадмин

Как в iptables запретить forward?

Всем добра! Как в iptables запретить forward порта 445 между eth0 и tun0?
  • Вопрос задан
  • 326 просмотров
Пригласить эксперта
Ответы на вопрос 2
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
1. Cделать iptables -I FORWARD\INPUT\OUTPUT(нужное оставить) -s ip -d ip -j LOG
2. Попробовать зайти куда надо.
3. В /var/log/messages или syslog найти лог с подробной информацией о подключении с информацией о портах, состояниях, протоколах и т.п.
4. Удалить правило логгирования.
5. Добавить нужное правило с -j DROP
6. Проверить, что доступ закрыт.
Ответ написан
Комментировать
@Zerg89
iptables --append FORWARD --protocol tcp --src X.x.x.x --sport 455 --dst Y.y.y.y --jump DROP
command iptables generator
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы