LordRuthwen pisze:A co się stanie jak usuniesz NEW?
Nic się nie zmienia. Przerywam połączenie tzn ping i wznawiam i jest to samo . Sam już nie wiem może to wina architektury SPARC bo np vsftpd w ogóle nie działa -a inny działa ...
Yampress pisze:dziura w firewallu.
No przecież ta linia wpuszcza wszystko
wiem, wkleiłem bo już wszystkiego próbowałem. Czytałem guida z debian.pl no i poustawiałem jak należy i śmiga tyle ,że :
jak nie używam STATE'a to po zablokowaniu icmp natychmiast bez zwłoki icmp nie odpowiada. A jak jest zastosowany STATE to muszę na zdalnym hoście przerwać ping i dopiero wtedy już działa jak należy.
Na INPUT wpuszczasz 8 Echo Request (żądanie echa)
Na OUTPUT wypuszczasz Echo Reply (zwrot echa – "odpowiedź na ping")
Ale polityke OUTPUT masz na ACCEPT więc wypuszcza wszystko... i nie trzeba tego na OUTPUT ustawiać.
Na INPUT wpuszczasz 8 Echo Request (żądanie echa)
Na OUTPUT wypuszczasz Echo Reply (zwrot echa – "odpowiedź na ping")
Ale polityke OUTPUT masz na ACCEPT więc wypuszcza wszystko... i nie trzeba tego na OUTPUT ustawiać.
spokojnie już poprawiłem tylko nurtuje mnie zachowanie które opisałem wcześniej . Chyba najprościej będzie napisać skryp restartujący vlan'a