-P INPUT DROP
-P OUTPUT DROP
-P FORWARD DROP-N LOGGING
-A INPUT -j LOGGING
-A OUTPUT -j LOGGING
-A LOGGING -m limit --limit 2/min -j LOG --log-prefix "IPTables-Dropped: " --log-level 4
-A LOGGING -j DROP-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPTВсе локальные пакеты отбрасываются.
Почему так происходит?
порядок правил имеет значение
> порядок правил имеет значениеЧто такое порядок правил?
>> порядок правил имеет значение
> Что такое порядок правил?В поисковике google.com ответа на этот вопрос не нашлось?
-A INPUT -j DROP
-A INPUT -j ACCEPTсовсем не тоже самое что
-A INPUT -j ACCEPT
-A INPUT -j DROPесли и этой подсказки не достачно - снеси линукс и поставь винду, ибо это не твоё
>[оверквотинг удален]
> -N LOGGING
> -A INPUT -j LOGGING
> -A OUTPUT -j LOGGING
> -A LOGGING -m limit --limit 2/min -j LOG --log-prefix "IPTables-Dropped: " --log-level
> 4
> -A LOGGING -j DROP
> -A INPUT -i lo -j ACCEPT
> -A OUTPUT -o lo -j ACCEPT
> Все локальные пакеты отбрасываются.
> Почему так происходит?У тебя сначала пакеты попадают в LOGGING, а потом дропаются.
Сначала пускай локальный трафик, а потом ставь правило-N LOGGING
-A INPUT -i lo -j ACCEPT
-A OUTPUT -i lo -j ACCEPT
-A INPUT -j LOGGING
-A OUTPUT -j LOGGING
-A LOGGING -m limit --limit 2/min -j LOG --log-prefix "IPTables-Dropped: " --log-level 4
-A LOGGING -j DROPу тебя в итоге все пакеты будут отброшены, кроме локальных. Пакет не являющимся локальным - пройдет в цепочку LOGGING - зафиксируется в логах и отбросится. Дальше он в систему не пройдет.