Все просто
без правил фаервола цепляюсь к pop серверу за считанные доли секунды,
как только ставлю правило
----------------------------------------------------------------
iptables -A INPUT -i eth0 -p tcp  - -source-port 1024: -d <"IP eth0"> - - destination-port 110 -m state  - - NEW, ESTABLISHED -J ACCEPT 
iptables -A OUTPUT -o eth0 -p tcp  ! - - syn -s <"IP eth0"> - - source-port 110  - -destination-port 1024 -m state  - -NEW, ESTABLISHED -J ACCEPT 
---------------------------------------------------------------
Сразу время соединения клиента с поп сервером увеличивается раз в 50
те реально POP сервер отзывается секун через 30,
кто скажет почему такое может быть или кто нибудь встречался с таким?
Политика по умолчанию DROP




    
      Ответ на:
      
          комментарий
        от ansky 
  
    
      Ответ на:
      
          комментарий
        от anonymous 
  
    
        Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
      
Похожие темы
- Форум ftp && iptables (2007)
- Форум iptables+pop3 (2011)
- Форум iptables и тормоза загрузки (2014)
- Форум iptables nat (2010)
- Форум iptables + SNAT (2010)
- Форум Блокирование vlan пакетов iptables (2009)
- Форум начинающий iptables`щик (2007)
- Форум iptables проблемы (2014)
- Форум IPTables ... и чего-то не пойму ... (2004)
- Форум iptables вопрос (2010)