<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPtables загадка цепочки Input</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83521.html</link>
    <description>Решил настроить фильтрацию подключений на файл-сервере через привязку IP+MAC. до этого на нем IPtables не трогал вообще. И вот что получается - при настройках:&lt;br&gt;:OUTPUT ACCEPT&lt;br&gt;:INPUT DROP&lt;br&gt;:FORWARD DROP&lt;br&gt;&lt;br&gt;-A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT&lt;br&gt;-A INPUT -s 192.168.0.1 -p tcp --dport 5901 -j ACCEPT&lt;br&gt;##################################################&lt;br&gt;-A INPUT -s 192.168.0.1 -m mac --mac-source 00:0E:A6:4B:44:CC -j ACCEPT&lt;br&gt;-A INPUT -s 192.168.0.2 -m mac --mac-source 00:19:21:CE:79:B5 -j ACCEPT (и т.д.)&lt;br&gt;&lt;br&gt;доступ на сервак теряется и появляется только тогда, когда правило INPUT по умолчанию ставлю ACCEPT. &lt;br&gt;На интернет-сервере те-же самые строки, только в FORWARD, и все работает отлично.&lt;br&gt;Подскажите, у меня идеи закончились((( &lt;br&gt;</description>

<item>
    <title>IPtables загадка цепочки Input (geekkoo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83521.html#1</link>
    <pubDate>Sun, 28 Dec 2008 12:58:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT &lt;br&gt;&amp;gt;-A INPUT -s 192.168.0.1 -p tcp --dport 5901 -j ACCEPT &lt;br&gt;&amp;gt;################################################## &lt;br&gt;&amp;gt;-A INPUT -s 192.168.0.1 -m mac --mac-source 00:0E:A6:4B:44:CC -j ACCEPT &lt;br&gt;&amp;gt;-A INPUT -s 192.168.0.2 -m mac --mac-source 00:19:21:CE:79:B5 -j ACCEPT (и т.д.) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;доступ на сервак теряется и появляется только тогда, когда правило INPUT по &lt;br&gt;&amp;gt;умолчанию ставлю ACCEPT. &lt;br&gt;&lt;br&gt;Ну, значит входящий пакет не подходит ни под одно правило и обрабатывается согласно policy. В одном случае policy - DROP, в другом -ACCEPT. Что заказывали, то и получили.&lt;br&gt;&amp;gt;На интернет-сервере те-же самые строки, только в FORWARD, и все работает отлично. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите, у меня идеи закончились((( &lt;br&gt;&lt;br&gt;Когда идеи заканчиваются то на помощь приходит правило LOG ...&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
