|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
Привет. При помощи конфигуратора WEBMIN сделал резет правил iptables и как шаблон для новой конфигрурации выбрал Блокировать все входяшие соединения на внешнем интерфейсе. в итоге получил небольшой набор правил в цепочке input. действие по умолчанию - отбрасывать. первое из правил в цепочке - Принять если входящий интерфейс не eth0 (т.е. внешний). пока вроже всё логично, как я понял ни одно соединение с eth0 дальше этого правила проходить не должно. но я добавил после этого правила ещё одно, разрешающее принимать обращения к 53 порту, протоколу UDP от интерфейса eth0. заработало, DNS стал откликаться снаружи. | |
Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Alexey Morozov ![]() ![]() ![]() | |
| |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
4. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
дефолтного правила нет в конце, просто стоит политика цепочки "отбрасывать". | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
6. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Alexey Morozov ![]() ![]() ![]() | |
>дефолтного правила нет в конце, просто стоит политика цепочки "отбрасывать". | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
2. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Alexey Morozov ![]() ![]() ![]() | |
>Привет. При помощи конфигуратора WEBMIN сделал резет правил iptables и как шаблон | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
3. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
>>Привет. При помощи конфигуратора WEBMIN сделал резет правил iptables и как шаблон | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
5. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() ![]() | |
Принцип простой... | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
7. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
>Принцип простой... | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
8. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() ![]() | |
Правила в студию... | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
9. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
>Правила в студию... | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
11. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() ![]() | |
>>Правила в студию... | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
14. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
>>>Правила в студию... | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
15. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() ![]() | |
Пока что ничего не видно... 1.20 - это кто? | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
17. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
>Пока что ничего не видно... 1.20 - это кто? | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
18. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() ![]() | |
Включить логирование пакетов или tcpdump и посмотреть, что происходит. | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
10. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
и ещё дайте совет. насколько правильно и безопасно создать правила выпускающие трафик по определёным портам, а на приём поставить одно правило принимать пакеты со статусом Established? есть лы смысл контролировать ответы? | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
12. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() ![]() | |
>и ещё дайте совет. насколько правильно и безопасно создать правила выпускающие трафик | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
13. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
>А у меня всегда ставится политика OUTPUT ACCEPT... | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
16. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() ![]() | |
Ну, при работе ftp зачастую нужно related... много еще где - я ж не знаю задач. | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
19. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
>Ну, при работе ftp зачастую нужно related... много еще где - я | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
20. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() ![]() | |
Чудеса, однако... ей-ей... | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
21. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от Vanger13 ![]() ![]() ![]() | |
>Чудеса, однако... ей-ей... | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
22. "Непонятка с цепочкой Input в IPTables" | |
Сообщение от _KAV_ ![]() ![]() | |
>В общем нашёл я причину, и она далеко не из области iptables. | |
Удалить | Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |