Положението е следното:
Искам да си ползвам писания от мен firewall заедно с TITO-1.0.6 но възниква следната ситуация
Стената ми представлява нещо подобно
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD ACCEPT
...
$IPTABLES -A INPUT -i eth0 -p udp -j ACCEPT
$IPTABLES -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT
$IPTABLES -A INPUT -i eth0 -p tcp --dport 443 -j ACCEPT
... и разрешава достъпа само до определени портове.
В момента в който вкарам веригата на TITO-то
$IPTABLES -N TITO
$IPTABLES -P TITO DROP
$IPTABLES -A TITO -j DROP
$IPTABLES -I INPUT -j TITO
$IPTABLES -I OUTPUT -j TITO
$IPTABLES -I FORWARD -j TITO
for IP in 96 97 99; do
$IPTABLES -I TITO -s 192.168.55.${IP} -d 0/0 -j ACCEPT
$IPTABLES -I TITO -s 0/0 -d 192.168.55.${IP} -j ACCEPT
done
$IPTABLES -I TITO -s $INTIP -d 0/0 -j ACCEPT
$IPTABLES -I TITO -s 0/0 -d $INTIP -j ACCEPT
... и вече все едно няма стена т.е. дава се достъп до всички портове щото минават през веригата на TITO-то.
Защо още не са измислили -P TITO DROP?

'>
Мога ли да ползвам и 2те неща едновременно и как може да стане номера?
Благодаря предварително.