iptables prob

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
j A n
Beiträge: 86
Registriert: 19.12.2004 11:16:00
Kontaktdaten:

iptables prob

Beitrag von j A n » 26.05.2005 14:31:26

Hallo,

ich möchte das Packete mit der Quelle 10.2.106.x und mit dem Ziel 10.10.3.120:3128 geblockt werden.

Dies habe ich in folgender Regel definiert:

iptables -A FORWARD -p tcp -s 10.2.106.0/24 -d 10.10.3.120 --dport 3128 -j DROP

Allerdings funktioniert dies nicht. Wenn ich -d und --dport weg lasse gehts aber so will ich das nicht.
Woran kann das liegen das die Regel nicht greift ?
MfG

j A n

Benutzeravatar
Hendri
Beiträge: 586
Registriert: 23.08.2003 12:17:43
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von Hendri » 26.05.2005 14:53:16

Hallo,
versuche es einmal mit

Code: Alles auswählen

iptables -A FORWARD -p tcp -s 10.2.106.0/24 -d 10.10.3.120/32 --dport 3128 -j DROP 
Ciao, Hendri

Benutzeravatar
Hosi
Beiträge: 226
Registriert: 17.03.2003 15:17:29

Beitrag von Hosi » 26.05.2005 15:00:13

Vielleicht hast Du vorher eine Regel wie
iptables -A FORWARD -d 10.10.3.120 -j ACCEPT?

Versuch mal
iptables -I FORWARD -p tcp -s 10.2.106.0/24 -d 10.10.3.120 --dport 3128 -j DROP

Antworten