>> iptables -t filter -A FORWARD -i lan -o wan -p tcp --dport 25 \ >> -m state --state NEW -j REJECT --reject-with tcp-reset >> Обрати внимание: именно reject и именно tcp-reset. VD> Только вот не ресет, а как минимум дроп (а ещё лучше молча зарулить VD> в discard tcp service). Hечего сеть его syncами и твоими rstами VD> засорять.
Коллеги, посмотрите: к нам в эху ввалился головожопый ламер.
-- Alexey V. Vissarionov aka Gremlin from Kremlin gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii
... Опубликовано на правах антонима к ворочанью мешков --- /bin/vi * Origin: http://openwall.com/Owl/ru (2:5020/545)