Тема: Port knockd
Показать сообщение отдельно
Непрочитано 18.07.2011, 21:36   #3
Аватар для GameOff
Пользователь

Автор темы (Топик Стартер) Re: Port knockd

Ыыы прикольно если я правильно понял то можно обойтись 2 простыми запросами в iptables

Код:
iptables -A INPUT -p tcp --dport 2109 -m recent --set -j ACCEPT 
iptables -A INPUT -p tcp --dport 2108 -m recent --rcheck -j ACCEPT
Потому что
[!] --set Add source address to list, always matches.(Добавить адрес источника в списке, всегда совпадает.)
[!] --rcheck Match if source address in list.( Соответствует, если исходный адрес в списке.)
Я правильно понял??

Добавлено через 53 минуты
Так, я правильно правила написал или что-то забыл. Подскажите...

Добавлено через 2 часа 14 минут
Это, я правильно написал? Всё больше не чего не надо????

Добавлено через 14 часов 15 минут

Добавлено через 15 часов 10 минут
Подскажите правильно??

Последний раз редактировалось GameOff; 19.07.2011 в 12:46. Причина: Добавлено сообщение
GameOff вне форума Ответить с цитированием