"Ingodas Vytrastas" <ejs@no.where> wrote in message news:gqq3av$92v$1@trimpas.omnitel.net... > krx wrote: >> Sveiki, >> >> Ar teisingai suprantu, kad norėdamas išvis nugesinti kokį nors >> protokolą, tarkime windozių RPC ant maršrutizatoriaus, kuris nebeteiks >> tokios paslaugos pats ir pro jį nebus maršrutizuojamas/NAT'inamas šitas >> protokolas, tai reikia DROP'inimą kabinti ant NAT lentos PREROUTING >> eilės? Nes įprastos pavyzdžių konfigūracijos kabina tik ant FILTER lentos >> INPUT eilės, FORWARD eilės neliesdamos. > > kabinti reikia ant filter/FORWARD. > > Jei DROP užkabinsi ant nat/PREROUTING, dabartinės iptables keiksis, o > ateityje gali ir nebedirbti. O bet tačiau, jei užkabinsiu tik ant filter/FORWARD, bet neužkabinsiu ant filter/INPUT, tai pačiam maršrutizatoriui skirti paketai jį pasieks? To aš irgi nenoriu palikti atviro.