The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"iptables порядок прохождения цепочек"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"iptables порядок прохождения цепочек"
Сообщение от wawont emailИскать по авторуВ закладки(ok) on 13-Апр-04, 13:33  (MSK)
Здорово! В каком порядке проходит пакет по цепочкам в таблице filter?
есть три встроенные цепочки (куда же они денутся :) :
INPUT
FORWARD
OUTPUT
и есть три свои:
tcp_p  
udp_p
bad_p
Так в каком порядке по ним пойдет пакет(один случай "пакет проходящий
через firewall", другой "пакет входящий(исходящий) на(с) firewall")?
В документации не нашел об этом упоминания. :(
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "iptables порядок прохождения цепочек"
Сообщение от BarS Искать по авторуВ закладки on 13-Апр-04, 14:07  (MSK)
>Здорово! В каком порядке проходит пакет по цепочкам в таблице filter?
>есть три встроенные цепочки (куда же они денутся :) :
>INPUT
>FORWARD
>OUTPUT
>и есть три свои:
>tcp_p
>udp_p
>bad_p
>Так в каком порядке по ним пойдет пакет(один случай "пакет проходящий
>через firewall", другой "пакет входящий(исходящий) на(с) firewall")?
>В документации не нашел об этом упоминания. :(


Да так и пойдут - как положено, а твои - смотря куда пихаешь их... В доке все есть ...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "iptables порядок прохождения цепочек"
Сообщение от MaximKuznetcov Искать по авторуВ закладки(??) on 13-Апр-04, 14:18  (MSK)
>Здорово! В каком порядке проходит пакет по цепочкам в таблице filter?
>есть три встроенные цепочки (куда же они денутся :) :
>INPUT
>FORWARD
>OUTPUT
>и есть три свои:
>tcp_p
>udp_p
>bad_p
>Так в каком порядке по ним пойдет пакет(один случай "пакет проходящий
>через firewall", другой "пакет входящий(исходящий) на(с) firewall")?
>В документации не нашел об этом упоминания. :(
входящие пакеты приходят на INPUT,исходящие на OUTPUT,
проходящие мимо соотв FORWARD..
порядок вхождения в свои цепочки ты сам определяешь в этих трех
--
читайте доки - они рулез ;-)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "iptables порядок прохождения цепочек"
Сообщение от vt Искать по авторуВ закладки(??) on 13-Апр-04, 15:43  (MSK)
>Здорово! В каком порядке проходит пакет по цепочкам в таблице filter?
>есть три встроенные цепочки (куда же они денутся :) :
>INPUT
>FORWARD
>OUTPUT
>и есть три свои:
>tcp_p
>udp_p
>bad_p
>Так в каком порядке по ним пойдет пакет(один случай "пакет проходящий
>через firewall", другой "пакет входящий(исходящий) на(с) firewall")?
>В документации не нашел об этом упоминания. :(

В зависимости от того - проходящий, входящий или исходящий,
пакет обрабатывается либо в FORWARD, либо в INPUT, либо в OUTPUT.
Если в каком-либо правиле в качестве target указана "своя" цепочка,
пакет обрабатывается в ней (иначе он никогда в нее не попадёт).
Если пакет не соответствует условиям указанным в "своей" цепочке,
то его обработка продолжается следующим правилом "родительской" цепочки
(в которой "своя" указывалась как target).

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "iptables порядок прохождения цепочек"
Сообщение от wawont emailИскать по авторуВ закладки(ok) on 14-Апр-04, 07:43  (MSK)

>В зависимости от того - проходящий, входящий или исходящий,
>пакет обрабатывается либо в FORWARD, либо в INPUT, либо в OUTPUT.
>Если в каком-либо правиле в качестве target указана "своя" цепочка,
>пакет обрабатывается в ней (иначе он никогда в нее не попадёт).
>Если пакет не соответствует условиям указанным в "своей" цепочке,
>то его обработка продолжается следующим правилом "родительской" цепочки
>(в которой "своя" указывалась как target).

Все понял. Всем спасибо, Но не могу найти в доках, ткните носом плиз!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "iptables порядок прохождения цепочек"
Сообщение от vt Искать по авторуВ закладки(??) on 14-Апр-04, 16:10  (MSK)
>Но не могу найти в доках, ткните носом плиз!

http://iptables-tutorial.frozentux.net/

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру