From mboxrd@z Thu Jan 1 00:00:00 1970 From: "zeus" Subject: Re: nmap Date: Tue, 22 Oct 2002 22:35:03 -0700 Sender: netfilter-admin@lists.netfilter.org Message-ID: <200210230535.g9N5Z33h029321@ford-prefect.net> Mime-Version: 1.0 Return-path: Errors-To: netfilter-admin@lists.netfilter.org List-Help: List-Post: List-Subscribe: , List-Id: List-Unsubscribe: , List-Archive: Content-Type: text/plain; charset="us-ascii" Content-Transfer-Encoding: 7bit To: netfilter@lists.netfilter.org > OK but if I set the policy OUTPUT at DROP which ports/prot I have to set to > ACCEPT? This's my problem. you can use the ownercmd patch in p-o-m for this: iptables -A OUTPUT -m owner --cmd-owner nmap -j ACCEPT -Bob