Все просто
без правил фаервола цепляюсь к pop серверу за считанные доли секунды,
как только ставлю правило
----------------------------------------------------------------
iptables -A INPUT -i eth0 -p tcp - -source-port 1024: -d <"IP eth0"> - - destination-port 110 -m state - - NEW, ESTABLISHED -J ACCEPT
iptables -A OUTPUT -o eth0 -p tcp ! - - syn -s <"IP eth0"> - - source-port 110 - -destination-port 1024 -m state - -NEW, ESTABLISHED -J ACCEPT
---------------------------------------------------------------
Сразу время соединения клиента с поп сервером увеличивается раз в 50
те реально POP сервер отзывается секун через 30,
кто скажет почему такое может быть или кто нибудь встречался с таким?
Политика по умолчанию DROP
Ответ на:
комментарий
от ansky
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум ftp && iptables (2007)
- Форум iptables+pop3 (2011)
- Форум iptables и тормоза загрузки (2014)
- Форум iptables nat (2010)
- Форум iptables + SNAT (2010)
- Форум Блокирование vlan пакетов iptables (2009)
- Форум начинающий iptables`щик (2007)
- Форум iptables проблемы (2014)
- Форум IPTables ... и чего-то не пойму ... (2004)
- Форум iptables вопрос (2010)