potreboval by som aby server ktory bezi na notebooku bol dostupny len z lokalnej siete
predstavujem si to tak ze:
odchadzajuce pakety na porte 60000 budu mat upravenu hodnotu ttl na cislo 0
skusal som nieco o tom hladat, iptables dokaze hodnotu ttl menit ale ziaden funkcny priklad som nenasiel.
//autoeditácia príspevku (20 Aug 2010, 12:33)
takze problem uz mam ciastocne vyrieseny
Kód: Vybrať všetko
iptables -t mangle -A OUTPUT -o wlan0 -j TTL --ttl-set 0ale pokial ten port specifikujem
Kód: Vybrať všetko
iptables -t mangle -A OUTPUT -o wlan0 --source-port 60000 -j TTL --ttl-set 0Kód: Vybrať všetko
iptables v1.4.4: unknown option `--source-port'//autoeditácia príspevku (20 Aug 2010, 22:58)
takze uz to mam komplet
problem bol v tom ze pokial som chcel definovat port tak treba pred nim definovat aj protokol transportnej vrstvy takze
Kód: Vybrať všetko
iptables -t mangle -A OUTPUT -o wlan0 -p tcp --sport 60000 -j TTL --ttl-set 0
iptables -t mangle -A OUTPUT -o wlan0 -p udp --sport 60000 -j TTL --ttl-set 0