Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: iptables правила
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: Bravo Дата: 02/19/2005
 Искам да попитам тези iptables правила имат ли някакъв
смисъл:
iptables -A INPUT -i eth0 -p TCP --dport 81:81 -j DROP
iptables -A INPUT -i eth1 -p TCP --dport 81:81 -j ACCEPT
 С първото искам да забраня приемането на заявки към 81
 идващи през eth0, а с второто искам да се разреши приемането
им идващи през eth1

:) ?


Отговор #1
От: Bravo Дата: 02/19/2005
Забравих да каже, че eth1 е част от вътрешната ми мрежа :)


Отговор #2
От: Н. Антонов (nikola __@__ linux-bg[ точка ]org) Дата: 02/20/2005
 Принципно тези правила точно това правят. 81:81 е излишно.
 Този начин на изписване се използва, когато искаш да
 дефинираш област от портове. Примерно 81:82 означава от 81
 до 82 порт включително, докато в твоя случай имаш само един
порт 81. 

 Разбира се, дали двете правила са ефективни зависи от
 политиката на iptables като цяло и изобщо от контекста, в
 който са поставени. Ако приемем, че имаш само две правила и
това са тези, те вършат работата, която искаш.


Отговор #3
От: Bravo Дата: 02/20/2005
Мерси много :)


<< USB KLAVIATURA I MISHKA ZA TILIX????? (1 ) | eth1 (3 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.07 usr + 0.01 sys = 0.08 CPU)