LINUX.ORG.RU
ФорумAdmin

Как IPTABLES протестить


0

0

Поставил IPTABLES написалскрипт с правилами $IPTABLES -F FORWARD $IPTABLES -F INPUT $IPTABLES -F OUTPUT $IPTABLES -N INPUT_ACCEPT $IPTABLES -F INPUT_ACCEPT

$IPTABLES -A INPUT -i eth0 -p icmp --icmp-type 0 -j INPUT_ACCEPT $IPTABLES -A INPUT -i eth0 -p icmp --icmp-type 3 -j INPUT_ACCEPT $IPTABLES -A INPUT -i eth0 -p icmp --icmp-type 11 -j INPUT_ACCEPT $IPTABLES -A INPUT -i eth0 -p icmp --icmp-type 8 -j INPUT_ACCEPT $IPTABLES -A INPUT -i eth0 -p udp --dport 53 -j INPUT_ACCEPT $IPTABLES -A INPUT -i eth0 -p tcp --dport 53 -j INPUT_ACCEPT $IPTABLES -A INPUT -i eth0 -p tcp --dport 25 -j INPUT_ACCEPT #$IPTABLES -A INPUT_ACCEPT -j LOG --log-level 4 --log-prefix 'INPUT ACCEPT: ' $IPTABLES -A INPUT_ACCEPT -j ACCEPT

$IPTABLES -A INPUT -i eth0 -j LOG --log-level 4 --log-prefix 'INPUT DROP: ' $IPTABLES -A INPUT -i eth0 -j DROP

А все равно udp пакеты на 53 порт дропает помогите плиз в чем дело не пойму

Как проверял? На той же машине?

infinite
()

Сорри затупил в парсере ошибка была :)))

Еще вопросик а нафига в iptables опция -f, в мане написано что то про фрагментацию пакетов, а для чего это нужно и как может использоваться хз.

PaCTAMAH
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.