![]()
From: Nebi Senol Yilmaz (nsenol_yilmaz@yahoo.com)
Date: Wed 04 Aug 2004 - 16:28:21 EEST
merhaba;
simdi paket gecisi FORWARD chaininden olacagi icin,
FORWARD uzerinden onu drop ederseniz engellenmis
olacaktir...
# iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# iptables -A FORWARD -s 192.168.0.10 -j DROP
# iptables -A FORWARD -d 192.168.0.10 -j DROP
bu kurallar ile o makineye ait paketler
gecemeyecektir.
Network NAT'lidir fakat o ip'ye izin yoktur...
sanirim dogru olmasi lazim...
kolay gelsin...
--- Niyazi Elvan <niyolist@yahoo.com> wrote:
> fedora core 1 kurulu bir sistemde
> aşağıdaki komutla ağdaki
> makineleri nete çıkarıyorum.fakat
> bazı
> makinelerin dışarı
> çıkmasına
> izin vermek istemiyorum.mesela ip si 192.168.0.10
> olan
> makine şekline olabilir.ayrıca birden
> fazla
> makine için bu komutu tekrar kullanabilirmiyim.
>
> # iptables -t nat -A POSTROUTING -o eth0 -j
> MASQUERADE
>
> herkese şimdiden teşekkürler.kolay gelsin.
>
>
>
>
> ===
> Niyazi ELVAN
>
>
>
>
> __________________________________
> Do you Yahoo!?
> New and Improved Yahoo! Mail - 100MB free storage!
> http://promotions.yahoo.com/new_mail
>
>
__________________________________
Do you Yahoo!?
Yahoo! Mail - Helps protect you from nasty viruses.
http://promotions.yahoo.com/new_mail
![]()