Re: [aide] iptables
Le ven 09/08/2002 à 23:25, Grégoire Cachet a écrit :
> Le ven 09/08/2002 à 23:10, Régis Grison a écrit :
>
> > Si cette règle est sur la gateway, c'est pas OUTPUT mais FORWARD.
> >
>
> c'est sur le gateway
>
> avec FORWARD meme en anywhere, ca ne marche pas non plus :
>
> serveur:~# iptables -A FORWARD -d 213.193.13.0/24 -j DROP
> serveur:~# iptables -L
> Chain INPUT (policy ACCEPT)
> target prot opt source destination
>
> Chain FORWARD (policy ACCEPT)
> target prot opt source destination
> ACCEPT all -- 192.168.1.0/24 anywhere
> DROP all -- anywhere 213.193.13.0/24
>
> Chain OUTPUT (policy ACCEPT)
> target prot opt source destination
> serveur:~#
>
Tu peux essayer aussi une redirection vers une autre machine (genre le
serveur, ça évite d'attendre le timeout) :
iptables -A PREROUTING -t nat -d 213.193.13.0/24 -j DNAT --to
192.168.1.1
Sinon, je sais pas, je suis pas un guru des iptables.
Régis.
Reply to: