Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco
0 Пользователей и 1 Гость просматривают эту тему.
INPUT/OUTPUT — только для трафика, который предназначен этому хосту.FORWARD — только транзитный трафик.
-A INPUT -s 192.168.1.0/24 -dst 192.168.1.100 -p tcp -m tcp --dport 80 -j ACCEPT-A OUTPUT -s 192.168.1.0/24 -dst 192.168.1.100 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -i eth0 -p tcp -m conntrack --ctstate NEW -m tcp --dport 80 -j ACCEPT
AnrDaemon, почему забыть? Потому что он в начале :OUTPUT ACCEPT?
Хотя бы поэтому.Настоящая причина в том, что для правильной фильтрации исходящего трафика надо как минимум ОЧЕНЬ хорошо представлять себе, что машина делает, какие задачи выполняет, и как вобще работает IP стек. (Вы вообще знаете, что это такое, IP стек? И как он правильно называется?)
Страница сгенерирована за 0.018 секунд. Запросов: 22.