The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите с iptables"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите с iptables" 
Сообщение от McLeod095 Искать по авторуВ закладки(ok) on 13-Апр-05, 17:53  (MSK)
Всем доброго времени суток!!!!!

Не могу разобраться почему именно так????

$IPTABLES -A INPUT -i $EXT_INT -s 172.16.13.45 -j DROP
не работает сам себя могу пинговать.
а пишу так
$IPTABLES -A INPUT -s 172.16.13.45 -j DROP
все нормально сбрасывается

вроде бы должно работать с указанием интерфейса, но нет. Может чего где не дочитал????

Подскажите!!!!!

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Помогите с iptables" 
Сообщение от Асен Тотин emailИскать по авторуВ закладки on 14-Апр-05, 01:12  (MSK)
Привет,

ping от себя к себе можей пройти по loopback интерфейсу... а ваше пралио требует, чтобы он прошел через физический интерфейс... вот и правило не срабатывает.

WWell,


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Помогите с iptables" 
Сообщение от McLeod095 Искать по авторуВ закладки(??) on 14-Апр-05, 09:40  (MSK)
>Привет,
>
>ping от себя к себе можей пройти по loopback интерфейсу... а ваше
>пралио требует, чтобы он прошел через физический интерфейс... вот и правило
>не срабатывает.
>
>WWell,

Так в том то и дело (забыл добавить)
делаю ping -I eth0 172.16.13.45
проходит
ставлю правило
$IPTABLES -A INPUT -i $EXT_INT -s 127.0.0.0/8 -j DROP
все равно проходит
менял ip поразному и 127.0.0.1 и по другому ни как
а вот
$IPTABLES -A INPUT -s 172.16.13.45 -j DROP
сбрасывает пакеты.
не хочет IPTABLES сбрасывать при указании интерфейса. Очень интересно знать по чему. Просто если будет ситуация что у меня две сети будет и вдруг окажется что у меня будет ip на eth0 172.16.13.45 на eth1 к примеру 192.168.1.45 и что будет если на втором интерфейсе будет прописан маршрут к сети за роутером 172.16.0.0/16 и там будет такой же ip как у меня на eth0 правило будет сбрасывать все пакеты от этого ip на всех интерфейсах, а мне нужно только на интерфейсе eth0 их дропить. Конечно такой ситуации не возникнет проблемы будут с маршрутизацией, но ответ бы хотелось найти!!!!!!

Спасибо!!!!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Помогите с iptables" 
Сообщение от McLeod095 Искать по авторуВ закладки(??) on 14-Апр-05, 13:02  (MSK)
Вроде не много разобрался.
Дело в том что при ping'а на собственный ip он не идет через интерфейс eth0, а идет через lo. Хотя тогда я не понимаю зачем такой изврат.
Ведь по идее интерфейс lo есть виртуальное устройство которое существует только в ядре.

Может кто объяснит или ссылку даст для познавания мира.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру