[zorp-hu] Kiakadas

Balazs Scheidler bazsi@balabit.hu
Tue, 23 Jan 2001 10:18:46 +0100


> > > syslog fajlt "generalja", es meghal. Jol van ez igy?
> > > En hibaztam valamit? Ha igen, akkor mit?
> > 
> > latatlanban valoszinuleg nem vedted le a transzparens szolgaltatasod
> > alportjat (azt a portot ahova redirectalsz)
> 
> Mit ertessz a le nem vedes alatt? Ipchains szaballyal le
> kellene tiltanom, hogy kozvetlenul kapcsolodjanak arra a
> portra? Ez valami ilyesmi lenne?:
> ipchains -A input -i ethX -p tcp -s 192.168.2.0/24 3128 -j DENY

szerintem a cel szerint kellene szurnod. tehat ha az 50080-ra redirectalod a
80-os port forgalmat, akkor
ipchains -A input -i ethX -p tcp -d <tuzfalipcime> 50080 -j DENY

-- 
Bazsi
PGP info: KeyID 9AF8D0A9 Fingerprint CD27 CFB0 802C 0944 9CFD 804E C82C 8EB1
     url: http://www.balabit.hu/pgpkey.txt