LINUX.ORG.RU
ФорумAdmin

iptables -i lo


0

0

Нужно запретить все INPUT и открыть для loopback:
iptables -P INPUT DROP
iptables -A INPUT -i -lo -j ACCEPT

ping до 127.0.0.1 не идет...
может что-то забыл?

★★

iptables -A INPUT -i lo -j ACCEPT

найди разницу

SANTA_CLAUS ★★
()
Ответ на: комментарий от chocholl

Ну если судить только по этим правилам что были указаны, OUTPUT трогать даже ненадо.
Проблема с указанием имени интерфейса как -lo. Iptables такое кушает, но и как понятно правило это не будет распространяться на интерфейс lo.

SANTA_CLAUS ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.