URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 5473
[ Назад ]

Исходное сообщение
"iptables интерфейс обратной петли"

Отправлено yy78ils , 21-Окт-18 18:31 
-P INPUT DROP
-P OUTPUT DROP
-P FORWARD DROP

-N LOGGING
-A INPUT -j LOGGING
-A OUTPUT -j LOGGING
-A LOGGING -m limit --limit 2/min -j LOG --log-prefix "IPTables-Dropped: " --log-level 4
-A LOGGING -j DROP

-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

Все локальные пакеты отбрасываются.
Почему так происходит?


Содержание

Сообщения в этом обсуждении
"iptables интерфейс обратной петли"
Отправлено .. , 21-Окт-18 18:42 
порядок правил имеет значение


"iptables интерфейс обратной петли"
Отправлено yy78ils , 21-Окт-18 20:06 
> порядок правил имеет значение

Что такое порядок правил?


"iptables интерфейс обратной петли"
Отправлено ford1813 , 21-Окт-18 22:36 
>> порядок правил имеет значение
> Что такое порядок правил?

В поисковике google.com ответа на этот вопрос не нашлось?


"iptables интерфейс обратной петли"
Отправлено .. , 22-Окт-18 01:50 
-A INPUT -j DROP
-A INPUT -j ACCEPT

совсем не тоже самое что

-A INPUT -j ACCEPT
-A INPUT -j DROP

если и этой подсказки не достачно - снеси линукс и поставь винду, ибо это не твоё



"iptables интерфейс обратной петли"
Отправлено WeSTMan , 01-Окт-19 10:25 
>[оверквотинг удален]
> -N LOGGING
> -A INPUT -j LOGGING
> -A OUTPUT -j LOGGING
> -A LOGGING -m limit --limit 2/min -j LOG --log-prefix "IPTables-Dropped: " --log-level
> 4
> -A LOGGING -j DROP
> -A INPUT -i lo -j ACCEPT
> -A OUTPUT -o lo -j ACCEPT
> Все локальные пакеты отбрасываются.
> Почему так происходит?

У тебя сначала пакеты попадают в LOGGING, а потом дропаются.
Сначала пускай локальный трафик, а потом ставь правило

-N LOGGING
-A INPUT -i lo -j ACCEPT
-A OUTPUT -i lo -j ACCEPT
-A INPUT -j LOGGING
-A OUTPUT -j LOGGING
-A LOGGING -m limit --limit 2/min -j LOG --log-prefix "IPTables-Dropped: " --log-level 4
-A LOGGING -j DROP

у тебя в итоге все пакеты будут отброшены, кроме локальных. Пакет не являющимся локальным - пройдет в цепочку LOGGING - зафиксируется в логах и отбросится. Дальше он в систему не пройдет.