Начитался всяких фенечек. Если в postfirewall запихать строчку:
iptables -A INPUT -i vlan1 -p tcp -m tcp -m mport \ --dports 135,139,1025 -j TARPIT
получится ли, что сканирующие снаружи будут попадать в ловушку, а во внутренней сетке машины под Windows никаких проблем не поимеют?
Прописан должен быть vlan1 или eth0?
Есть ли смысл делать аналогичное на wds0.4915 для пытающихся сломать Wi-Fi или себе же хуже?