par tomtom » 13 Fév 2004 17:12
essayes de taper ça en ligne de commande :
<BR>
<BR>iptables -I FORWARD -p tcp --dport 130:140 -j DROP
<BR>
<BR>
<BR>il faut faire un -I et non un -A car la regle doit passer avant les autres (par defaut, ipcop autorise tout dans ce sens là ! )
<BR>
<BR>Et c'est forcemment la chaine FORWARD qui doit etre modifiée (rien à faire de INPUT et OUTPUT ! )
<BR>
<BR>Si c'est ok, il faudra ajouter cette règle au bon endroit, en choisissant judicieusement entre -A et -I
<BR>
<BR>t.
<BR>
One hundred thousand lemmings can't be wrong...