« Отговор #4 -: Apr 27, 2007, 09:26 »
С IPTABLES можеш да ограничиш потребителите да не изпращат заявки на портове, по-големи от 1024 (това е сигурно и работи, но трябва потребителя нищо да не разбира, щото инак на торент-клиента ще си сложи порт под 1024 и пак ще се конектва). Второ решение е да разрешиш да се излиза навън само от портове 21, 25, 80, 110 и т.н. Ако eth1 e ЛАН-а, а eth2 е Интернет-а се пише така:
IPTABLES -A FORWARD -p tcp -i eth1 -o eth2 --dport 80 -j ACCEPT
и така правиш за всички портове, които искаш да разрешиш.