Hi ALL.
есть сервер\рутер настроен NAT через iptables , после сканирования nmap-om c другого хоста показывает что все порты in state open .
хотя если пытаться коннектитяся через telnet , то никуда не коннектится .
вот политики цепочек.
#!/bin/sh
IPT="/sbin/iptables"
/sbin/depmod -a
/sbin/modprobe ip_tables
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_mangle
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_limit
/sbin/modprobe ipt_state
$IPT -P INPUT DROP
$IPT -P OUTPUT DROP
$IPT -P FORWARD ACCEPT
причем показывает что открыты все порты , даже которых на сервере нет.
в чем может быть дело ? может в том , что FORWARD ACCEPT ?
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Загрузка модулей iptables. (2006)
- Форум iptables - не могу понять как перенаправить (2003)
- Форум iptables (2004)
- Форум Попытка настроить DNAT. (2011)
- Форум firewall и FTP passive mode (2007)
- Форум Удаленный доступ к Citrix (2003)
- Форум нужна помощь с rc.firewall (2006)
- Форум почемуто юзеру извне не приходит почта, подозреваю iptables (2003)
- Форум Проблема с удаленным доступом к Citrix (2003)
- Форум iptables (2006)