Всем доброго времени суток.
Возник такой вопрос: есть vpn-сеть (сервер pptpd и соответствующие подключения на клиентах), нужно ограничить в ней количество портов. Подскажите, куда копать?
Я так понимаю, есть делать так:
iptables -P INPUT DROP
...
iptables -A INPUT -p tcp -d 10.0.0.0/24 -m multiport --dport 22,80,1723,3389,10051 -j ACCEPT
iptables -A INPUT -p tcp -s 10.0.0.0/24 -m multiport --sport 22,80,1723,3389,10051 -j ACCEPT
то это полный фуфел.
Заранее спасибо за помощь.
P.S.: поскольку компы-клиенты виндовые, пока трабл решается их брандмауэром. Но это геморно и совсем не панацея.