Продолжая тему http://www.linux.org.ru/jump-message.jsp?msgid=746883 и рецепт из FAQ http://www.linux.org.ru/books/lor-faq/lorFAQ-17.html#ss17.13 Включил в ядро что надо, и задал правила в iptables, но не сработало. #!/bin/bash for table in INPUT OUTPUT FORWARD ; do iptables -P $table DROP done iptables -A INPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p ALL -j ACCEPT Ничего не пингуется и никакой сайт не загружается. # iptables -L Chain INPUT (policy DROP) target prot opt source destination ACCEPT tcp -- anywhere anywhere state RELATED,ESTABLISHED Chain FORWARD (policy DROP) target prot opt source destination Chain OUTPUT (policy DROP) target prot opt source destination ACCEPT all -- anywhere anywhere После iptables -P INPUT ACCEPT "всё работает". Сразу подумалось, почему UDP не разрешается? Может в FAQ добавить строчку с UDP? iptables -A INPUT -p UDP -m state --state ESTABLISHED,RELATED -j ACCEPT
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Selecter
Ответ на:
комментарий
от Selecter
Ответ на:
комментарий
от jackill
Ответ на:
комментарий
от Selecter
Ответ на:
комментарий
от Demetrio
Ответ на:
комментарий
от Selecter
Ответ на:
комментарий
от Selecter
Ответ на:
комментарий
от Selecter
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables не пропускает разрешённый трафик (2012)
- Форум iptables: Все входящие бесплатно, а исходящие в 2 раза дешевле! (2023)
- Форум не полу4ается настроит НАТ .. (2006)
- Форум вот по ману написал правила для iptables... (2005)
- Форум не отпрывается порт ip6tables (2021)
- Форум Port forwarding [openwrt][iptables] (2011)
- Форум iptables. Не могу заблокировать айпишник. (2016)
- Форум цепочка PREROUTING (2012)
- Форум Проблема проброса порта DNAT (2011)
- Форум Помогите с iptables. (2002)