Hæ ég er að reyna að búa til firewall fyrir m.a. dcgui og http, mail og fleira en HVERNIG !
ég ætla að búa til chain “ef er sniðugt” fyrir dcgui þannig að allt sem kemur inná porti 1412 fer á dcgui chain sem gerir eitthvað.
það er ekki nóg að láta þetta “BARA” koma inná porti 1412 þetta port verður að fara í öll port ofan 1024 til að þetta virki, þ.e.a.s. að ég geti verið “Active”
#!/bin/sh
STATICIP=192.168.1.254 #router
LOCALNET=192.168.1.1 #eth0
iptables -A INPUT -s $STATICIP -p tcp –sport 1412 -d $LOCALNET –dport 1412 -j dcgui
verð að búa til chain sem heitir t.d. “dcgui”
iptables -N dcgui
iptables -A INPUT -p tcp –sport 1412 -d $LOCALNET –dport 1024:65535 -j ACCEPT<br><br>Betra er að kveikja á litlu kerti en að bölva myrkrinu.