Добрый день.
Дистрибутив Linux debian 2.6.32-5-686.
Версия iptables v1.4.12.Пытаюсь настроить IPTABLES. Хочу разрешить ответный icmp трафик на мой пинги.
вот кусок конфига:
-----------------------------------------------------------------------------------------
*filter
:INPUT DROP
:FORWARD DROP
:OUTPUT ACCEPT
IPTABLES -A INPUT -d 172.18.18.1 -i eth0 -p icmp -m state --state RELATED,ESTABLISHED -j ACCEPT
----------------------------------------------------------------------------------------
Ответные пакеты не приходят.
Приходят только при таком конфиге:
-----------------------------------------------------------------------------------------
*filter
:INPUT DROP
:FORWARD DROP
:OUTPUT ACCEPT
IPTABLES -A INPUT -d 172.18.18.1 -i eth0 -p icmp -m state --state NEW -j DROP
IPTABLES -A INPUT -d 172.18.18.1 -i eth0 -p icmp -j ACCEPT
-----------------------------------------------------------------------------------------
Не могу понять в чем дело статус RELATED,ESTABLISHED в предыдущем дистрибутиве Mandrake работал четко.