Автор Тема: Iptables  (Прочетена 751 пъти)

Yasen6275

  • Напреднали
  • *****
  • Публикации: 553
    • Профил
Iptables
« -: Nov 11, 2006, 22:06 »
# iptables -A OUTPUT -p tcp -m multiport --sport 1056:65535 -j DROP

Защо изпълнението на тази команда ми спира http трафика?
 
#  iptables -L -v
Chain INPUT (policy ACCEPT 34505 packets, 23M bytes)
 pkts bytes target     prot opt in     out     source               destination        
    5   304 DROP       tcp  --  any    any     anywhere             anywhere            multiport sports 499:65535
    0     0 DROP       udp  --  any    any     anywhere             anywhere            multiport sports 499:65535

Chain FORWARD (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination        

Chain OUTPUT (policy ACCEPT 27153 packets, 2992K bytes)
 pkts bytes target     prot opt in     out     source               destination        
    0     0 DROP       udp  --  any    any     anywhere             anywhere            multiport sports 1056:65535
    0     0 DROP       tcp  --  any    any     anywhere             anywhere            multiport sports 1056:65535

///
 Мда разбрах си грешката.
Трябва да -dport а не -sport.

Какви портове трябва да са отворени за нормална работа?
ssh 22
http 80
smtp 25
pop3 110

Сигурно това не са и една десета ot neobhodimite

/// Какво по дяволите има на порт 659 в xubuntu?



Активен

n_antonov

  • Напреднали
  • *****
  • Публикации: 1185
    • Профил
    • WWW
Iptables
« Отговор #1 -: Nov 11, 2006, 22:12 »
Както виждаш от изхода на командата 'iptables -L -v', това правило нищо не спира. Изобщо, защо го правиш така? Защо не си оправиш първо политиката, пък тогава да редиш правила?
Активен

-------------------------------------------------------------------------
./debian/rules

Yasen6275

  • Напреднали
  • *****
  • Публикации: 553
    • Профил
Iptables
« Отговор #2 -: Nov 11, 2006, 22:29 »
Миявно нещо не съм доразбрал от хаутутата дето ги четох. Според мен дали ще направиш политиката на приемане и от един порт на татъка ще кажещ drop или ще направиш политиката drop и ще изброяваш изключенията е все тая. Правя го така защото като омажа нешто с #iptables -F оправям нещата. После ще го направя както се смята че е правилно.



Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Iptables
Настройка на програми
mozly 1 8495 Последна публикация Dec 10, 2002, 23:48
от Vency
iptables
Настройка на програми
sunhater 3 8419 Последна публикация Apr 23, 2003, 15:02
от sunhater
iptables
Настройка на програми
dumdum 4 9775 Последна публикация Apr 30, 2003, 10:40
от dumdum
IPTABLES
Настройка на програми
achird 2 9396 Последна публикация May 20, 2003, 14:14
от achird
iptables
Настройка на програми
dumdum 2 7745 Последна публикация May 03, 2003, 17:00
от