Автор Тема: Iptables OUTPUT  (Прочетена 1487 пъти)

DownFall

  • Участници
  • ***
  • Публикации: 5
    • Профил
Iptables OUTPUT
« -: Jan 27, 2011, 11:37 »
Здравейте,

Направил съм филтриране на входящия трафик към сървъра си от IP адреси извън България с iptables, но проблема е, че освен INPUT-а, явно някак си засяга и OUTPUT, защото не мога да изпращам писма до мейл сървъри извън България (например gmail). Flush-нах правилата на iptables за тест, веднага се получава писмото, добавих ги пак, не иска.

По същество - какво правило трябва да добавя, за да разреша изходящия трафик на SMTP сървъра към международни дестинации?

Ето и правилата, които са въведени в момента - http://dreaming-bg.com/iptables

Благодаря предварително.
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
Re: Iptables OUTPUT
« Отговор #1 -: Jan 27, 2011, 12:40 »
Добави
Цитат
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

DownFall

  • Участници
  • ***
  • Публикации: 5
    • Профил
Re: Iptables OUTPUT
« Отговор #2 -: Jan 27, 2011, 13:00 »
Еми, работи си, но ми съсипва другите правила. Например Limit-а.
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
Re: Iptables OUTPUT
« Отговор #3 -: Jan 27, 2011, 13:09 »
Тогава го постави така, че да е последно.
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

DownFall

  • Участници
  • ***
  • Публикации: 5
    • Профил
Re: Iptables OUTPUT
« Отговор #4 -: Jan 27, 2011, 13:20 »
Така и направих, но проблема е, че последното ми правило е точно
Код:
-A INPUT -j DROP

Т.е. дропвам целия трафик, който изрично не съм го разрешил в предните правила. Добавя ли го това ми съсипва целия филтър..
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
process output
Настройка на програми
sunhater 3 2916 Последна публикация Jul 16, 2003, 17:02
от melwin
Паралелен output.
Настройка на програми
sunhater 9 3589 Последна публикация May 22, 2004, 01:27
от sunhater
C++ compiler default output...
Настройки на софтуер
lz4ny 7 3517 Последна публикация Jul 28, 2006, 02:38
от lz4ny
Fsck output...
Настройка на програми
never_mind 2 2537 Последна публикация Nov 12, 2006, 09:31
от never_mind
Dummy output - няма звук
Настройка на хардуер
new_2k 31 7872 Последна публикация Jan 06, 2018, 20:41
от malin