Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: iptables -m  (Прочитано 685 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн zx400bx2

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
iptables -m
« : 15 Декабря 2009, 16:20:05 »

Версия iptables 1.4.4

Добавляю правила: 
iptables -P INPUT DROP

Сети не вижу, естественно.
Добавляю правило

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

Сразу вижу всю сеть и интернет.  По идеи не должно такого быть

Без этого правила при iptables -L долго выводится цепочку правил (хотя доступ к ns серверу прописан) и к разрешенным web серверам долго коннектится браузер.


Это правило должно пропускать пакеты уже с установленных соединений. А не с New
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: iptables -m
« Ответ #1 : 15 Декабря 2009, 23:44:27 »
Прежде чем пропустить уже установленные соединения, они должны быть установлены для начала.
Где логика?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн zx400bx2

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
Re: iptables -m
« Ответ #2 : 16 Декабря 2009, 17:56:05 »
Спс... запарился, все верно. Все уже работает как нужно. Дзенкую  :D

 

Страница сгенерирована за 0.014 секунд. Запросов: 20.