|
Sujet : Iptables - bloquer un port en sortie ? |
| Tux Le Penguin |
Lebibi a écrit a écrit :
bah ca ne marche pas :cry:
/sbin/iptables -A OUTPUT -p TCP -s 0/0 -d 192.168.0.0/24 --dport 6667 -j DROP # irc
|
la destination je crois pas que ce soit ton réseau local :p de plus, OUTPUT c'est pour ce qui sort de la passerelle
j'imagine que tu veux faire aussi sauter les paquets qui "traversent" la passerelle
donc faut que tu fasses -A FORWARD plutot que OUTPUT (enfin tu peux faire les deux, c'est toi qui voit en fonction de ce que tu veux faire ) |