nie bardzo wiem jaka jest rożnica między pierwszym wpisem a drugim z tym input?i czy potem można jakoś sprawdzić które maci są na liście?
z pierwszej tabelki wnioskuje że cały lan jest blokowany poza tymi trzema macami tak?
Cytat #!/bin/sh
# Copyright (C) 2006 OpenWrt.org
iptables -F input_rule
iptables -F output_rule
iptables -F forwarding_rule
iptables -t nat -F prerouting_rule
iptables -t nat -F postrouting_rule
# The following chains are for traffic directed at the IP of the
# WAN interface
iptables -F input_wan
iptables -F forwarding_wan
iptables -t nat -F prerouting_wan
### Open port to WAN
## -- This allows port 22 to be answered by (dropbear on) the router
# iptables -t nat -A prerouting_wan -p tcp --dport 22 -j ACCEPT
# iptables -A input_wan -p tcp --dport 22 -j ACCEPT
### Port forwarding
## -- This forwards port 8080 on the WAN to port 80 on 192.168.1.2
# iptables -t nat -A prerouting_wan -p tcp --dport 8080 -j DNAT --to 192.168.1.2:80
# iptables -A forwarding_wan -p tcp --dport 80 -d 192.168.1.2 -j ACCEPT
### DMZ
## -- Connections to ports not handled above will be forwarded to 192.168.1.2
# iptables -t nat -A prerouting_wan -j DNAT --to 192.168.1.2
# iptables -A forwarding_wan -d 192.168.1.2 -j ACCEPT
TAK WYGLĄDA MÓJ PLIK FIREWALL.USER . A JAK BY WYGLĄDAŁ GDYBYM CHCIAŁ ZABLOKOWAĆ WSZYSTKIE MACI POZA TYMI TRZEMA
NP 00:11:22:33:44:55, 99:99:99:99:99:99 , 77:77:77:77:77:77 ??
Edytowany przez jolero1000 dnia 21-09-2010 00:06
WRT54GL_ Kamikaze 7.09_2xRS232
TL-WR1043ND Gargoyle PL (by obsy)
|