IPTABLES Block FXP скачать с IP

Я пытаюсь заблокировать загрузку FXP с определенного IP, например. 188.145.11.10.

Проблема в том, что я хочу разрешить загрузку на 188.145.11.10, но хочу заблокировать загрузку с этого IP.

Например:

188.145.11.11 отправляет на 188.145.11.10 ПРИНЯТЬ

188.145.11.10 отправляет на 188.145.11.11 DENY

Есть идеи?

0
задан 16 March 2016 в 20:29

1 ответ

в первую очередь, благодарит помочь мне. Вот мой вывод:

Цепочечный ВХОД (политика ПРИНИМАЮТ 679 пакетов, 267 908 байтов) pkts целевой протестант байтов подписываются на исходное место назначения 0 0, ПРИНИМАЮТ все - * *, 188.145.11.10 СВЯЗАННЫХ состояний 0.0.0.0/0, УСТАНОВИЛИ 0 0 ОТБРАСЫВАНИЙ все - * * Цепочка 188.145.11.10 0.0.0.0/0

ВПЕРЕД (политика ПРИНИМАЮТ 0 пакетов, 0 байтов) pkts целевой протестант байтов подписываются на исходное место назначения

Цепочечный ВЫВОД (политика ПРИНИМАЮТ 693 пакета, 300 032 байта) pkts целевой протестант байтов подписываются на исходное место назначения 0 0, ПРИНИМАЮТ все - * * 188.145.11.10 НОВЫХ состояний 0.0.0.0/0, УСТАНОВИЛ

, И это - мои команды:

$IPTABLES-A ВВОДЯТ-s состояние на 188.145.11.10 м - УСТАНОВЛЕННОЕ состояние, ИМЕЛО ОТНОШЕНИЕ,-j ПРИЗНАЮТ, что $IPTABLES-A ПРОИЗВОДЯТ-s состояние на 188.145.11.10 м - состояние, УСТАНОВЛЕННЫЕ, НОВЫЕ-j ПРИЗНАЮТ, что $IPTABLES-A ВВОДЯТ-s 188.145.11.10 ОТБРАСЫВАНИЙ-j

, Это управляет результатом в:

188.145.11.11 отправляет к 188.145.11.10, ОТКЛОНЯЮТ

188.145.11.10, отправляет к 188.145.11.11, ПОЗВОЛЯЮТ

, но мне нужен он наоборот.

0
ответ дан 17 March 2016 в 06:29
  • 1
    то, почему Вы думаете, загружаясь с более старым ядром, будет работать? – kashish 17 June 2017 в 04:48

Другие вопросы по тегам:

Похожие вопросы: