LINUX.ORG.RU
решено ФорумAdmin

Настройка iptables


0

1

Не работает правило: /sbin/iptables -A INPUT -i $INET_IFACE -p tcp --dport 901 -j DROP, причем, если прописываю: /sbin/iptables -A INPUT -d $INET_IP -p tcp --dport 901 -j DROP, то порт 901 закрывается. Подскажите пожалуйста в чем проблема. OS - Debian 7.4

может есть другое правило ?
покажи весь иптэйбл

dada ★★★★★ ()

2 варианта:

1) Ранее по цепочке стоит правило, которое не дает дойти до этого правила. Либо разрешает тот же порт, либо разрешает всё на интерфейсе и т.п.

2) $INET_IFACE не соотв. входящему интерфейсу, через который проверяется потом (уж не локально ли проверяете?).

nstorm ()

iptables-save сюда, без него тут нечего делать

anonymous ()

спасибо всем, разобрался, в папке if-pre-up.d сохранился save файл.

sergey1976 ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.