Portál AbcLinuxu, 19. července 2025 16:20
-s 192.168.0.1
. Pokud je na řetězci FORWARD výchozí politika DROP, je druhé pravidlo zbytečné. Bez dalších pravidel a výchozí politiky těžko říct, co to vlastně nakonec bude dělat.
iptables --line-numbers -nvL
. Takhle stejně není jasná výchozí politika, nebo zda tam nejsou další pravidla. Pokud vám tohle funguje, tak máte stejně výchozí politiku nastavenou na ACCEPT, takže třetí uvedené pravidlo je stejně zbytečné. Měl byste hlavně napsat, čeho se snažíte dosáhnout.
ja to mam takhle, nejrdive si nadefinuju vlastni chain iptables -N LOGSMTP iptables -A LOGSMTP -m limit --limit 5/h --limit-burst 3 -j $LOG "SMTP FORWARD" iptables -A LOGSMTP -j DROP povolim provoz z jedne adresy iptables -A FORWARD -s 192.168.0.1 -o eth1 -p TCP --dport 25 -j ACCEPT a zakazu a loguju vsechno ostatni preposlanim na muj chain iptables -A FORWARD -o eth1 -p TCP --dport 25 -j LOGSMTPna default politice v tomto priklade nezalezi
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.