vencakubik píše:A bylo by možný sem naimportovat přimo to nastavení jaké použiváš ty? Dík
Pouzivam to jenom na nepripojene lidi a ti jsou blokovani natvrdo. Takze nemam nastavenou dynamicky dobu, na kterou jsou zablokovani a nezachytavam ukoncovaci packet jako tomu je v prikladu.
Web server me bezi mimo sit na portu 5679, vstupni interface, ze ktereho jdou requesty je ether3 v mojem pripade. Icq atd jim jde normalne, jenom web na portu 80 nejede a zobrazuje chybovou hlasku. Adresu meho web serveru jsem z prikladu vymazal

add chain=dstnat action=dst-nat to-addresses=VEREJNA IP ADRESA to-ports=5679 in-interface=ether3 dst-port=80 protocol=tcp src-address-list=leskovecAP1 comment="" disabled=no