LINUX.ORG.RU

Почему пингуется?

 , ,


0

4

Привет всем!

Вот написал такие правила, которые устанавливают политку по умолчанию на все «Запрет»:

#!/bin/sh

iptables -F

iptables -X

iptables -P INPUT DROP

iptables -P OUTPUT DROP

iptables -P FORWARD DROP

Далее. На компе стоит «Виртуалбокс». На нем Винда 7. Захожу в нее (в «Центр управления сетью»). ПОлучаю такие данные: Шлюз по умолчанию IPv4 10.0.2.2 DHCP 10.0.2.2 DNS-сервер 10.0.2.3

С Виртуалбокса (с Винды) пингую себя (10.0.2.2(пробовал и 2.3)) - получаю ответы. Почему? Трафик должен резаться и получать я ничего не должен.

Подскажите, почему так?

Вот написал такие правила, которые устанавливают политку по умолчанию на все «Запрет»

1. Встречный вопрос немного в сторону... Написать-то написали, а применили?

2. попробуйте явно указать протокол icmp (для ping)

Belen ★★
()
Последнее исправление: Belen (всего исправлений: 1)
Ответ на: комментарий от Belen

Спасибо, что ответили.

Применил, конечно. В св-вах «Сети» «Виртуалбокса» поставил «Бридж»(стоял «НАТ») - такая же история. Просто интересно, почему так, ведь все должно резаться. В том числе и пинг, т.е. я должен был получить сообщение, что «Недоступно».

Alexagn
() автор топика
Ответ на: комментарий от Alexagn

А попробуйте-ка вместо -P использовать -I

Оно так надежнее будет :-)

Только не удаленно

Belen ★★
()
Последнее исправление: Belen (всего исправлений: 1)

Потому, что у втртулкоробки сеть немного нестандартна

no-dashi ★★★★★
()
Ответ на: комментарий от Radjah

Да все просто - провод от провайдера в ноуте, данные получаю по dhcp. На ноуте стоит «Убунту», на нее поставил «ВиртуалБокс»

Alexagn
() автор топика
Ответ на: комментарий от Alexagn

Тогда ставь тип подключения мост и блокируй свои пинги на роутере.

Radjah ★★★★★
()

Виртуалка при запуске может вставлять свои правила.
Нужно смотреть на картину в целом:

iptables-save; ip6tables-save

ArcFi
()

Потому что тип сети NAT, и весь сетевой трафик виртуалбокс разруливает сам без участия ядра хостовой машины.

Deleted
()
Ответ на: комментарий от Deleted

Потому что тип сети NAT

св-вах «Сети» «Виртуалбокса» поставил «Бридж»(стоял «НАТ») - такая же история

Чукча не читатель?

Valkeru ★★★★
()
Ответ на: комментарий от Valkeru

Во-первых, ТС спрашивал _почему_ у него проходят пинги в такой конфигурации, на что и я ответил. Почему после изменения типа сети пинги все еще проходят - вообще другой вопрос.

Во-вторых, из вышесказанного следует, что из нас двоих чукча явно не я.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.