iptables -I FORWARD -j DROP
iptables -I FORWARD -s $IP1 -j ACCEPT
iptables -I FORWARD -s $IP2 -j ACCEPT
cred ca asta omoara si conexiunile deja existente, pt ca nu mai da voie la 
pachete.
oricum, daca nu, poate un /etc/rc.d/init.d/network restart ajuta.

andrei





"Mihai Pintilie" <[EMAIL PROTECTED]>
Sent by: [EMAIL PROTECTED]
10/21/2003 02:53 PM
Please respond to rlug

 
        To:     <[EMAIL PROTECTED]>
        cc: 
        Subject:        [rlug] Oprire Trafic



Se da o retea de calculatoare (cu adrese nerutabile) care au acces la
net printr-un linux cu masquerade.
 
Intrebare:
Cum pot opri INSTANTANEU tot traficul la net la toate calculatoarele mai
putin doua fara sa interzic accesul la gateway?
 
(am incercat cu: iptables -A POSTROUTING -s $IP -t nat -o eth2 -j
MASQUERADE dar nu imi opreste si conexiunile care sunt deja realizate).



--- 
Detalii despre listele noastre de mail: http://www.lug.ro/







--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui