Я пытаюсь заблокировать загрузку FXP с определенного IP, например. 188.145.11.10.
Проблема в том, что я хочу разрешить загрузку на 188.145.11.10, но хочу заблокировать загрузку с этого IP.
Например:
188.145.11.11 отправляет на 188.145.11.10 ПРИНЯТЬ
188.145.11.10 отправляет на 188.145.11.11 DENY
Есть идеи?
в первую очередь, благодарит помочь мне. Вот мой вывод:
Цепочечный ВХОД (политика ПРИНИМАЮТ 679 пакетов, 267 908 байтов) pkts целевой протестант байтов подписываются на исходное место назначения 0 0, ПРИНИМАЮТ все - * *, 188.145.11.10 СВЯЗАННЫХ состояний 0.0.0.0/0, УСТАНОВИЛИ 0 0 ОТБРАСЫВАНИЙ все - * * Цепочка 188.145.11.10 0.0.0.0/0
ВПЕРЕД (политика ПРИНИМАЮТ 0 пакетов, 0 байтов) pkts целевой протестант байтов подписываются на исходное место назначения
Цепочечный ВЫВОД (политика ПРИНИМАЮТ 693 пакета, 300 032 байта) pkts целевой протестант байтов подписываются на исходное место назначения 0 0, ПРИНИМАЮТ все - * * 188.145.11.10 НОВЫХ состояний 0.0.0.0/0, УСТАНОВИЛ
, И это - мои команды:
$IPTABLES-A ВВОДЯТ-s состояние на 188.145.11.10 м - УСТАНОВЛЕННОЕ состояние, ИМЕЛО ОТНОШЕНИЕ,-j ПРИЗНАЮТ, что $IPTABLES-A ПРОИЗВОДЯТ-s состояние на 188.145.11.10 м - состояние, УСТАНОВЛЕННЫЕ, НОВЫЕ-j ПРИЗНАЮТ, что $IPTABLES-A ВВОДЯТ-s 188.145.11.10 ОТБРАСЫВАНИЙ-j
, Это управляет результатом в:
188.145.11.11 отправляет к 188.145.11.10, ОТКЛОНЯЮТ
188.145.11.10, отправляет к 188.145.11.11, ПОЗВОЛЯЮТ
, но мне нужен он наоборот.