|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Dmirty A. Nikitin 2:5020/400 18 Dec 2003 02:10:22 To : All Subject : Где грабли? --------------------------------------------------------------------------------
...
-A input -s 0.0.0.0/0.0.0.0 -d 192.168.1.1/255.255.255.255 -j loc-if
-A forward -s 192.168.1.0/255.255.255.0 -d 0.0.0.0/0.0.0.0 -i eth0 -j loc-infa
-A forward -s 192.168.1.0/255.255.255.0 -d 0.0.0.0/0.0.0.0 -i eth1 -j loc-dune
...
-A loc-if -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 -i ! eth2 -j DENY -l
-A loc-if -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 22:22 -p 6 -j ACCECPT
-A loc-if -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 22:22 -p 17 -j ACCECPT
-A loc-if -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 80:1024 -p 6 -j ACCECPT
-A loc-if -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 80:1024 -p 17 -j ACCECPT
-A loc-if -s 0.0.0.0/0.0.0.0 8:8 -d 0.0.0.0/0.0.0.0 -p 1 -j ACCEPT
-A loc-if -s 0.0.0.0/0.0.0.0 0:0 -d 0.0.0.0/0.0.0.0 -p 1 -j ACCEPT
-A loc-if -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 -j icmp-acc
-A loc-if -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 -j DENY -l
Hа что получаю:
<6>Packet log: loc-infa DENY eth2 PROTO=6 192.168.1.2:1135 192.168.1.1:22 L=48
S=0x00 I=40674 F=0x4000 T=127 SYN (#1)
Чего не так делаю?
--
mailto:dmitry@sbor.spb.su
http://dmitry.home.sbor.net http://10.4.30.7
ftp://dmitry.home.sbor.net ftp://10.4.30.7
--- ifmail v.2.15dev5.1
* Origin: Home Inc. (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/186639b8cc587.html, оценка из 5, голосов 10
|