Re: запрет исходящих пакетов
В сообщении от 22 января 2007 19:58 Илья Гостеев написал(a):
>> Имеется программа - клиент сети дс++. Необходимо запретить ей доступ на
>> другие ip-адреса кроме, допустим 172.24.*.* Как это сделать в линуксе?
>> Система mandriva 2007 версия линуксцентра?
>>
>
> iptables -A OUTPUT -d 172.24.0.0/16 -j DROP
>
Скорее
iptables -A OUTPUT -d ! 172.24.0.0/16 -j DROP
Ну и поставить ограничение - посмотреть, на какие порты сервера и других клиентов
dc++ лезет твой клиент (программой netstat) и прописать это правило так:
iptables -A OUTPUT -d ! 172.24.0.0/16 -m multiport --dports <тут перечисление
портов через запятую> -j DROP