Привожу кусок правил файрвола:
ipchains -A -i sl0 -p tcp -d "aaa.bbb.ccc.ddd/255.255.255.0" 1024:65535 -j ACCEPT
ipchains -A -i sl0 -p udp -d "aaa.bbb.ccc.ddd/255.255.255.0" 1024:65535 -j ACCEPT
ipchains -A -i sl0 -j DENY -l
из которого следует, что пакеты на все непривелигорованные порты должны пропускаться, а все пакеты, не попадающие под разрешающие правила попадают в лог и убиваются.
Просматривая лог обнаруживаю там записи типа
kernel DENY source xxx.yyy.zzz.aaa destination aaa.bbb.ccc.ddd:65535
из за чего это может быть и как с этим бороться?
Дистрибутив RH 6.2.
WBR, Григорий Шаргин.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум опять ftp & WinXP (2003)
- Форум Перехват портов хост машиной (Iptables) (2013)
- Форум Samba через Iptables. Где ошибка? (2011)
- Форум Firewall X11 Ports (2003)
- Форум 65535 (2001)
- Форум OpenWRT+VLAN разграничить доступ. (2014)
- Форум Firewall, Port Forwarding, DMZ (2016)
- Форум Firewall + DNS = opened port? (2000)
- Форум ipchains, порты 1025:65535 (2001)
- Форум После перезагрузки не всегда удаётся подключиться к локалке. В чём может быть дело? (2019)