( _Petya_ | 2007. 11. 26., h – 23:49 )

Hello!

A segítségeteket kérném:

Van egy router, a FORWARD-on csináltam egy saját láncot, itt szerepelnek azok az IP-t, akiknek a forgalmát korlátozni szeretném.

Ilyen szabályok vannak jelenleg:

-A sajat_lanc_neve -s a.gep.ip.cime -d 0.0.0.0/0 -p tcp -m multiport --dport ! 80,443 -j DROP

Itt én csak egy portot, vagy port tartományt tudok megadni, de pl azt, hogy "http,https,ftp", nem. Hogyan tudnám megoldani ezt a problémát?

Tehát: azt szeretném, hogy:

-A sajat_lanc_neve -s a.gep.ip.cime -d 0.0.0.0/0 -p tcp -m multiport --dport http,https,ftp -j DROP

Csakhogy ezt nem fogadja el az iptables.

Petya