Bonjour,
selon le site d'Antolien http://antolien.nerim.net/ipcop/ , j'ai bloqué les ports sur l'interface green avec la règle suivante :
iptables -A FORWARD -i $GREEN_DEV -j DROP
Sur le même site, on explique comment ensuite autoriser certains ports avec la règle (ici les ports smtp et pop3) :
iptables -A FORWARD -i $GREEN_DEV -p tcp -m multiport --dport 110,25 -j ACCEPT
Mon but est d'autoriser certains ports pour certaines ip. Exemple : l'ip 192.168.0.253 a le droit au ftp, smtp, pop3.
l'ip 192.168.0.45 n'a le droit qu'au smtp et pop3
etc.
la bonne règle est-elle du type ? :
iptables -A FORWARD -s 192.168.0.253 -p tcp -m multiport --dport 110,25,21 -j ACCEPT
que signifie le commutateur -j ? et -m multiport ?
merci