Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Вопрос правильности создания правила для отмены входящих пакетов на telnet  (Прочитано 1755 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 386
    • Просмотр профиля

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
.... в любой таблице и любой цепочке netfilter

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 386
    • Просмотр профиля
То есть нет разницы, хоть dport, хоть sport - одно и то же ? o.O

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Вы спрашивали про возможность применения в разных цепочках, а не про спектр применений
Прочтите полное название параметра и поймёте в чём разница
« Последнее редактирование: 28 Августа 2015, 11:35:12 от fisher74 »

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 386
    • Просмотр профиля
Destination - назначение
Source - источник.

И ?
Это не одно и то же.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Что и?

Пользователь решил продолжить мысль 28 Августа 2015, 11:49:17:
Вы задаёте вопрос, а ожидаете ответ на совершенно другой.

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 386
    • Просмотр профиля
--dport применяется всегда к INPUT
--sport применятеся всегда к OUTPUT

это всегда так ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
это Вы сами придумали.
Ограничений на применение данных параметров по цепочкам и таблицам - нет.

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 386
    • Просмотр профиля
То есть

iptables -A INPUT -p tcp --dport ssh -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT

это то же самое что и

iptables -A INPUT -p tcp --sport ssh -j ACCEPT
iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT

?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
нет, эти правила все разные

Первая пара разрешает работать удалённым пользователям с ssh-сервером на данном хосте, а вторая - локальному пользователю данного хоста на удалённом ssh-сервере
« Последнее редактирование: 28 Августа 2015, 12:08:53 от fisher74 »

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 386
    • Просмотр профиля
М, что-то не могу уловить.
В чем разница между --sport и --dport ?

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Порт источника и порт назначения соответственно.
OpenWrt 19.07

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
М, что-то не могу уловить.
В чем разница между --sport и --dport ?
Destination - назначение
Source - источник.

И ?
Это не одно и то же.



P.S.
Вы задаёте неправильные вопросы.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
_art_, извините за вопрос, но Вы с какой целью задаёте вопрос? С целью решить какую-то проблему или ради изучения этого механизма? Если ради изучения, то по какому источнику Вы это делаете?

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 386
    • Просмотр профиля
С целью изучения механизма.
Прочитал главу в книге - там четко не объясняется эти два ключа.
Потому я и сделал предроложение ( рассуждая логически ), что dport - это назначение, то есть куда, а не откуда, т.е. для INPUT цепочки. Соответсвтенно sport - это источник, то есть откуда, то есть для OUTPUT цепочки.

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.