Gast
#2225235
tach,
ich steh irgendwie gerade auf dem schlauch.
habe ein forwarding auf einen internen webserver:
$IPT -t nat -A PREROUTING -i $DEV_INET -p tcp --sport $UNPRIVPORTS -d
$IP_INET --dport 80 -j DNAT --to-destination 192.168.0.1
$IPT -A FORWARD -i $DEV_INET -o $DEV_LAN -p tcp --sport $UNPRIVPORTS -d
192.168.0.1 --dport 80 -m state --state NEW,ESTABLISH
so und nun möchte ich aber bestimmte IP's davon bzw. generell
ausschliessen. ein simples:
$IPT -A INPUT -s $BADIP -j DROP
funktioniert jedoch nicht. Da habe ich noch mal in das iptables
blockdiagramm geschaut und nun bin ich verwirt.
prerouting------>forward------->postrouting
| |
| |
input->local->output
weia da jemand was ;-) ?