Tito Surya Wardhana wrote:
Hallo,
-Apakah port yang open hanya yang terdaftar diatas (80,25,110,dst)? Soalnya
orang isp bilang masih ada port yang terbuka selain yang diatas, jadinya
ping time dari client ke isp gede.

Kalau mau benar2 menutup port, ya sebaiknya matikan aplikasi yang running pada port tersebut.

-Klo saya lihat di beberapa artikel di google untuk chain forward sama
output jarang dikasih script seperti diatas , apakah cukup chain input saja
? saya coba drop policy untuk chain forward, internetnya malah putus tuh.

Kalau ini adalah router anda, dan anda ingin mengeblok paket2 tertentu dari client anda, maka seharusnya anda memasukkannya ke chain forward, bukan ke chain input. Maaf mungkin agak basi, perbedaan antara chain input, forward dan output ada di http://efnet.linux.or.id/docs/iptables.html


--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis

Kirim email ke