|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Kirill Pushkin 2:5030/219.19 02 Feb 2004 01:43:12 To : Alexey Belyaev Subject : Re: вопpос по логике iptables --------------------------------------------------------------------------------
AB> Мoгyт ли iptables динaмичecки paзpeшaть пpoxoждeниe пaкeтoв,
AB> в cлyчae ecли
Могут.
Hапример у меня для диалапа используется подобное:
iptables -A INPUT -i ppp+ -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -i ppp+ -j LOG
iptables -A INPUT -i ppp+ -j DROP
А что бы еще и ftp (в активном режиме) корректно пропускалось, можно
добавить в /etc/modules.conf строку вида:
below ipt_state ip_conntrack_ftp
--- tin/1.4.7-20030322 ("Suggestions") (UNIX) (Linux/2.4.20-10sm (i686))
* Origin: Digital Super Miracle !? Isn't it ?? (2:5030/219.19@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1751330084b79.html, оценка из 5, голосов 10
|