Forum
Selam Arkadaşlar;
Amacım msn yasaklamak idi.. yaptığım adımlar sırası ile şunlar..
güvenlik duvarımda tum portlar açık.. önce 1863 nolu portumu yasakladım.. daha sonra bir " MSN " isimli zincir oluşturdum. MSN zincirinin içine msn kullanacakkullanıcıların 1863 nolu portunu açtım.
iptables sıralama ilk etapda şöyle idi..
- MSn zinciri
- 1863 nolu portu kapatma
- internet çıkışı için eth1 den eth0 yonlendirme
bu şekilde msn gene çalışıyordun ama sıralamayı aşağıdaki gibi yapınca
- MSn zinciri
- internet çıkışı için eth1 den eth0 yonlendirme
- 1863 nolu portu kapatma
yani 2-3 yer değişince msn çalışmaz oldu.. şimdi buradaki sorum şu. ISA da en ustteki rule her zaman daha baskındı.. burada hangi mantık ile çalışıyor..
Merhaba
iptables da ISA Server gibi en üstteki kural baskındır
80 den de MSN e çıkış yapılabilir bu arada.
evet isada1863 nolu portu kapattığımda gene bağlandı ( 80 üzerinden bağlandı diye düşünüyorum ) ama iptablesden çıkamadı..
bir gariplik var normalde çıkması lazımdı [:D]