Mihai Pintilie wrote:

>
>
>
>Vezi ceva legat de iptables -A FORWARD -j DROP...
>//ionut
>
>Nu e bun, pentru ca userii trebuie sa aiba acces la serviciile care
>ruleaza pe interfata cu ip rutabil a gateway-ului.
>  
>
iptables -I INPUT -t mangle -i $INTERNAL_INTERFACE -s $IP -j MARK 
--set-mark 1
iptables -I OUTPUT -t mangle -o $EXTERNAL_INTERFACE -m mark --mark 1 -j DROP


-- 
Never use a fly swatter when a sledgehammer is available.




--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui