Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: iptables skript vs výpis  (Přečteno 1224 krát)

Welblaud

  • Aktivní člen
  • *
  • Příspěvků: 190
iptables skript vs výpis
« kdy: 15 Února 2013, 10:17:04 »
Na základě tohohle článku: http://www.cyberciti.biz/tips/linux-iptables-4-block-all-incoming-traffic-but-allow-ssh.html jsem se vrhnul na testování a pokusničení s iptables. Všechno, zdá se, šlape, ale není mi jasné, proč mám ve výpisu tohle:

Kód: [Vybrat]
Chain INPUT (policy DROP)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere           
ACCEPT     tcp  --  anywhere             honza-kvm           tcp spts:login:65535 dpt:ssh state NEW,ESTABLISHED
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:www
DROP       all  --  anywhere             anywhere           

Chain FORWARD (policy DROP)
target     prot opt source               destination         

Chain OUTPUT (policy DROP)
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere           
ACCEPT     tcp  --  honza-kvm            anywhere            tcp spt:ssh dpts:login:65535 state ESTABLISHED
DROP       all  --  anywhere             anywhere       

Co nechápu, je, proč na začátku vždycky visí
Kód: [Vybrat]
ACCEPT     all  --  anywhere   anywhere.
Opravte mě, ale znamená to, že iptables propustí všechno a o další pravidla už se nestará.

Abych to upřesnil, zmíněný skript jsem (obsah) zkopíroval do /etc/rc.local  ::)

Jeden aby se hodiny pídil po googlu a nedosáhl výsledku  :)

Ev. díky moc
Nu což, linux JE závislost, a ne že ne…

daysleeper

  • Stálý člen
  • **
  • Příspěvků: 1206
Re:iptables skript vs výpis
« Odpověď #1 kdy: 15 Února 2013, 20:56:49 »
Zkus místo
Kód: [Vybrat]
iptables -L
podrobnější výpis z
Kód: [Vybrat]
iptables -L -va podívat se na sloupec in: třeba se to objasní   ;).
« Poslední změna: 16 Února 2013, 12:13:36 od daysleeper »

 

Provoz zaštiťuje spolek OpenAlt.