jak chcesz ping tylko to po co akceptujesz cały ICMP na INPUT?
https://www.iana.org/assignments/icmp-parameters/icmp-parameters.xhtml
Na INPUT wpuszczasz 8 Echo Request (żądanie echa)
Na OUTPUT wypuszczasz Echo Reply (zwrot echa – "odpowiedź na ping")
Ale polityke OUTPUT masz na ACCEPT więc ...
Znaleziono 4 wyniki
- 15 lipca 2013, 21:55
- Forum: Sieci
- Temat: iptables - "-m state "puszcza wszystko
- Odpowiedzi: 6
- Odsłony: 1877
- 15 lipca 2013, 20:46
- Forum: Sieci
- Temat: iptables - "-m state "puszcza wszystko
- Odpowiedzi: 6
- Odsłony: 1877
- 15 lipca 2013, 13:40
- Forum: Sieci
- Temat: iptables - "-m state "puszcza wszystko
- Odpowiedzi: 6
- Odsłony: 1877
- 15 lipca 2013, 12:36
- Forum: Sieci
- Temat: iptables - "-m state "puszcza wszystko
- Odpowiedzi: 6
- Odsłony: 1877
iptables - "-m state "puszcza wszystko
Witam
Mam spory problem z konfiguracją serwera.
iptables wyglada tak:
:INPUT DROP [1:60]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [7:900]
-A INPUT -i eth0.25 -m state --state ESTABLISHED,RELATED,NEW -j ACCEPT
-A INPUT -s xxx.xx.xx.0/24 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i eth0.25 -s xxx.xx ...
Mam spory problem z konfiguracją serwera.
iptables wyglada tak:
:INPUT DROP [1:60]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [7:900]
-A INPUT -i eth0.25 -m state --state ESTABLISHED,RELATED,NEW -j ACCEPT
-A INPUT -s xxx.xx.xx.0/24 -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i eth0.25 -s xxx.xx ...