В firehol не работают запрещающие правила с указанием пользователя
проверяю под root:
telnet mail.ru 443
Trying 217.69.139.200...
Connected to mail.ru.
Escape character is '^]'.
связь есть
в firehol в interface провайдера добавляю:
client https drop uid 1008
перезапускаю firehol
пробую под рутом:
telnet mail.ru 443
связи нет!
меняю правило на
client https drop uid not 1008
перезапускаю firehol
связи опять нет
впечатление, что фильтр по пользователю игнорируется в iptables и блокируются все пользователи
судя по iptables -L -n и firehol debug так и есть
потому что каждое client правило firehol транслируется в 2 правила iptables, прямое выглядит нормально, а обратка без фильтра по пользователю, наверно потому что на INPUT фильтр не работает?
получается по пользователям можно раздавать только разрешения, а не запреты, неудобно однако и немного неожиданно и головоломно
Ответ на:
комментарий
от vel
Ответ на:
комментарий
от sanyock
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables & firehol (2007)
- Форум Проблема с подключением на открытый порт (2013)
- Форум Dovecot и AD (2014)
- Форум firehol && transparent proxy (2005)
- Форум не получается настроить iptables (2018)
- Форум Отфильтровать dmesg (2019)
- Форум fwmark для локалхоста через недефолтный рут (2012)
- Форум iptables банально, но не получается (2017)
- Форум Не получается пробросить порт iptables (2014)
- Форум Не получается сохранить правила iptables (2021)