LINUX.ORG.RU

Самый простой способ:
В конце цепочек добавить:
-A INPUT -j LOG --log-prefix "IPTables INP ERR(!): " --log-level 6
-A OUTPUT -j LOG --log-prefix "IPTables OUT ERR(!): " --log-level 6

И смотреть, куда ломится в логах.

Потом - открыть =)

ManJak ★★★★★
()
Ответ на: комментарий от ManJak

Главное не забыть, что для некоторых протоколов, надо еще модули:
ip_conntrack_netbios_ns.ko
ip_conntrack.ko
ip_conntrack_netlink.ko
ip_conntrack_amanda.ko
ip_conntrack_pptp.ko
ip_conntrack_ftp.ko
ip_conntrack_tftp.ko
ip_conntrack_h323.ko
ip_conntrack_irc.ko
ip_conntrack_sip.ko
ip_conntrack_proto_sctp.ko

Т.к., они работают не по тем портам, по каким слухают =)

ManJak ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.