|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 18 Dec 2003 14:42:34 To : "Dmirty A. Nikitin" Subject : Re: Где грабли? -------------------------------------------------------------------------------- Dmirty A. Nikitin <dmitry@sbor.spb.su> wrote: DAN> ... DAN> -A input -s 0.0.0.0/0.0.0.0 -d 192.168.1.1/255.255.255.255 -j loc-if DAN> -A forward -s 192.168.1.0/255.255.255.0 -d 0.0.0.0/0.0.0.0 -i eth0 -j DAN> loc-infa -A forward -s 192.168.1.0/255.255.255.0 -d 0.0.0.0/0.0.0.0 -i eth1 DAN> -j loc-dune ... -A loc-if -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 -i ! eth2 DAN> -j DENY -l -A loc-if -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 22:22 -p 6 -j DAN> ACCECPT -A loc-if -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 22:22 -p 17 -j DAN> ACCECPT A 17 зачем? Мало ли что в /etc/services написано... :) [skipped] DAN> Hа что получаю: DAN> <6>Packet log: loc-infa DENY eth2 PROTO=6 192.168.1.2:1135 192.168.1.1:22 DAN> L=48 S=0x00 I=40674 F=0x4000 T=127 SYN (#1) Чего не так делаю? Перепутан input и forward - в логе ведь написано "loc-infa". -- Eugene Berdnikov --- ifmail v.2.15dev5.1 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/36514cb30ae6.html, оценка из 5, голосов 10
|