DC, netradio stb... tiltása iptables-szel

Fórumok

Sziasztok!

Adott egy natolt hálózat ahol szeretném letiltani az összes fájlmegosztó program működését, meg netrádiózást meg ilyenek.
Arra gondoltam, hogy letiltom a szerveren a külső interface-en kifelé tartó összes csomagot, aminek a cél portja 1024-nél nagyobb.
Gondolván ezzel megoldanám a problémát:
iptables -A OUTPUT -o $EXTINT -p tcp --dport na itt akadtam el, mer' nem tudok rájönni, hogy lehetne egy ilyen portcsoportot megadni (mármint, hogy 1024-nél nagyobb).
Légyszíves segítsen aki tud, illetve ordítson le, ha égtelen baromságot akarok csinálni, és ő sokkal jobb megoldást tud erre a problémára :)

Hozzászólások

Szia,

Az OUTPUT lanc azokra a csomagokra vonatkozik amelyeknek a forrasa maga a gep, tehat ha a belso halozatrol akarod tiltani a portokat akkor a FORWARD lancot kell hasznalnod, valahogy igy:

iptables -A FORWARD -s 192.168.0.0/24 --dport 1024:xxxx -j DROP

Persze a belso halozat cimet es a portszamot behelyetesited a sajat adataiddal.

Egy masikelegansabb megoldas az hogy alapertelmezetben tiltasz mindent es csak azt engeded el amit akarsz.