: 01 grudnia 2010, 10:42
Zablokuje wszystkie, ale nie pisałeś że chodzi ci tylko o te z zewnątrz. 

Polski portal użytkowników dystrybucji Debian GNU/Linux, dyskusje, artykuły, nowości, blog, porady, pomoc.
https://www.debian.pl/
Mam użyćsnejk pisze:Dlatego zrób tak jak Ci napisałem. Blokuje to pingowanie po stronie WAN.
Kod: Zaznacz cały
iptables -A INPUT -i wan_eth -p tcp -dport 22 -m state --state NEW -j ACCEPT
iptables -A INPUT -i interfejs_wan -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -I INPUT -i wan_eth -p icmp --icmp-type echo-request -j REJECT --reject-with icmp-host-unreachable
Kod: Zaznacz cały
iptables -P INPUT DROP
Kod: Zaznacz cały
iptables -A INPUT -i interfejs_wan -m state --state RELATED,ESTABLISHED -j ACCEPT
Kod: Zaznacz cały
iptables -I INPUT -i wan_eth -p icmp --icmp-type echo-request -j REJECT --reject-with icmp-host-unreachable
Kod: Zaznacz cały
iptables -A INPUT -i wan_eth -p tcp -dport 22 -m state --state NEW -j ACCEPT
Kod: Zaznacz cały
-p tcp -dport 22
Kod: Zaznacz cały
-P DROP