Hæ ég er að reyna að búa til firewall fyrir m.a. dcgui og http, mail og fleira en HVERNIG !

ég ætla að búa til chain “ef er sniðugt” fyrir dcgui þannig að allt sem kemur inná porti 1412 fer á dcgui chain sem gerir eitthvað.
það er ekki nóg að láta þetta “BARA” koma inná porti 1412 þetta port verður að fara í öll port ofan 1024 til að þetta virki, þ.e.a.s. að ég geti verið “Active”

#!/bin/sh

STATICIP=192.168.1.254 #router
LOCALNET=192.168.1.1 #eth0

iptables -A INPUT -s $STATICIP -p tcp –sport 1412 -d $LOCALNET –dport 1412 -j dcgui

verð að búa til chain sem heitir t.d. “dcgui”
iptables -N dcgui
iptables -A INPUT -p tcp –sport 1412 -d $LOCALNET –dport 1024:65535 -j ACCEPT<br><br>Betra er að kveikja á litlu kerti en að bölva myrkrinu.