LINUX.ORG.RU

iptables и dm


0

0

Ситуация такая, хочу обрезать входящие по tcp udp, добавляю правила iptables -A INPUT -p tcp --destination-port 0:1023 -j DROP ; iptables -A INPUT -p udp --destination-port 0:1023 -j DROP сохраняю iptables-save > /etc/sysconfig/iptables После перезагрузки перестают грузиться KDE и GNOME вопрос - что я делаю неправильно??? Система Mandrake 9.1

anonymous

По-моему, так писать нельзя! Надо обязательно указывать интерфейс, на который вешается правило, что-то типа:

iptables -A INPUT -i eth0 -p tcp --dport 0:1023 -j DROP
iptables -A INPUT -i eth0 -p udp --dport 0:1023 -j DROP

А вот как это повлияло на работу kde и gnome, сказать не могу.

josephson ★★
()

да можно. просто такими правилами и пакеты с lo зарублены

grustnoe ★★
()
22 октября 2003 г.

Тут уже ответили на твой вопрос. Добавлю, что когда на Мандрэйке 9.1 я устанавливал правила, то указывал интерфейс (-i eth0). Все работает нормально. (На ASPLinux тоже).

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.