On 2016-09-13 13:45, Rrr wrote: > Tai ir neturi veikt taip kaip parasei, nes su paskutine taisykle viska > uzblokuoji. > > iptables -P FORWARD DROP //pagal nutylejima viska DROPINI > iptables -A FORWARD -p tcp -m multiport --dports 80,443 -j ACCEPT > iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT > > vietoje -A gali naudot -I ir numeri, kad insertint atitinkama eile, bet > nemanau, kad siuo atveju tau to reikia, nes nera skirtumo. iptables -P FORWARD DROP neveikia visai, t.y klaidu nemeta, bet neblokuoja nieko. iptables -I FORWARD 3 -j DROP blokuoja, bet nera skirtumo kokia eiles tvarka, blokuoja viska ir tiek pvz: iptables -I FORWARD 1 -j DROP iptables -I FORWARD 2 -p tcp -m multiport --dports 21,80,443 -j ACCEPT iptables -I FORWARD 3 -m state --state ESTABLISHED,RELATED -j ACCEPT