Vraagje, hoe regel ik met ipchains de volgende situatie
intern netwerk bevat 10.0.0.11, 10.0.0.21. Nu wil ik dat host 10.0.0.21 niet kan irc-en (poort 6667 dus), maar de rest wel. Persoonlijk dacht ik aan:
ipchains -A output -p tcp -s 10.0.0.21 -d $extIP 6667 -j DENY
maar dit werkt niet, wat wel
ipchains -A forward -p tcp -s 10.0.0.21 -d $extNE 6667 -j DENY
werkt ook niet
Mijn masquerading rule:
ipchains -A forward -s $intNE -d $extNE -j MASQ
intern netwerk bevat 10.0.0.11, 10.0.0.21. Nu wil ik dat host 10.0.0.21 niet kan irc-en (poort 6667 dus), maar de rest wel. Persoonlijk dacht ik aan:
ipchains -A output -p tcp -s 10.0.0.21 -d $extIP 6667 -j DENY
maar dit werkt niet, wat wel
ipchains -A forward -p tcp -s 10.0.0.21 -d $extNE 6667 -j DENY
werkt ook niet
Mijn masquerading rule:
ipchains -A forward -s $intNE -d $extNE -j MASQ