Ver Resposta Única
Antigo 12-05-2008, 19:57   #5 (permalink)
Padrão

o seco, vc quer bloquerar portscaner interno com destino externo?


pois a chain forward é para esta utilização

outra observação vc utilizou no final do firewall input -j drop e forward -j drop

por que vc fez isso se vc definiu a politica padrao dos pacotes no inicio como drop, estas 2 linhas são desnecessarias

Última edição por Pirigoso : 12-05-2008 às 20:00.
Pirigoso
Autor
 
Avatar de Pirigoso
 
Registrado em: Jul 2004
Mensagens: 1.110
Agradeceu: 6
Agradecido 44 vez(es) em 38 Posts
Reputação: 169 Pirigoso
Enviar mensagem via ICQ para Pirigoso
Pirigoso está offline