Il mer, 2002-11-06 alle 11:53, Enzo ha scritto:
>
> mercoledì 6 novembre Massimo Danieli ha scritto:
>
> > iptables -A INPUT -d $WEB_SERVER_IP --dport 80 -i ppp0 -j ACCEPT
> > iptables -A INPUT -i ppp0 -j DROP
>
> Ti eri dimenticato -p (altrimenti --dport non funzia)
Opsssssss sorry
> Alla fine, mischiando quello che mi hai detto tu con quello che
> aveva detto il Kurgan in una vecchia mail su iptables, ho fatto:
>
> iptables -A INPUT -i ppp0 -p tcp --dport www -j ACCEPT
> iptables -A INPUT -i ppp0 -p udp --dport www -j ACCEPT
> iptables -A INPUT -i ppp0 -m state --state NEW,INVALID -j LOG
> iptables -A INPUT -i ppp0 -m state --state NEW,INVALID -j DROP
Troppo mischione :) udp non serve
andy
|