Привет всем!
Вопрос назрел, наверное глюк, но может кто объяснит...
Делаю:
iptables -A INPUT -d EXT_IP_ADDR -p tcp --dport 1723 -j DROP
где EXT_IP_ADDR это адрес моего сервака...
Далее:
из вне
telnet EXT_IP_ADDR 1723
И проходит ведь! Чё за лажа?
--
Best regards,
Eduard
Среда, 16-Июн-2004 08:17, Eduard Ivanov написал:
Привет всем!
Вопрос назрел, наверное глюк, но может кто объяснит...
Делаю:
iptables -A INPUT -d EXT_IP_ADDR -p tcp --dport 1723 -j DROP
где EXT_IP_ADDR это адрес моего сервака...
Далее:
из вне
telnet EXT_IP_ADDR 1723
И проходит ведь! Чё
Согласен что инфу не полную написал:
А вообще ситуация такая:
iptables -P INPUT DROP
iptables -A INPUT -d EXT_IP_ADDR -p tcp --dport !0:1023 -j ACCEPT
iptables -A INPUT -d EXT_IP_ADDR -p tcp --dport 1723 -j DROP
Wednesday, June 16, 2004, 10:37:50 AM, you wrote:
V Среда, 16-Июн-2004 08:17,
Eduard Ivanov [EMAIL PROTECTED] writes:
Согласен что инфу не полную написал:
А вообще ситуация такая:
iptables -P INPUT DROP
iptables -A INPUT -d EXT_IP_ADDR -p tcp --dport !0:1023 -j ACCEPT
^^
iptables -A INPUT -d EXT_IP_ADDR
всё всё ... не бейте меня ... заглючило меня ...
Думал что последнее правило приорететнее... :(
Сорри!
Wednesday, June 16, 2004, 10:37:50 AM, you wrote:
V Среда, 16-Июн-2004 08:17, Eduard Ivanov написал:
Привет всем!
Вопрос назрел, наверное глюк, но может кто объяснит...
Делаю:
iptables -A
Eduard Ivanov [EMAIL PROTECTED] writes:
Согласен что инфу не полную написал:
А вообще ситуация такая:
iptables -P INPUT DROP
iptables -A INPUT -d EXT_IP_ADDR -p tcp --dport !0:1023 -j ACCEPT
iptables -A INPUT -d EXT_IP_ADDR -p tcp --dport 1723 -j DROP
А читать мы умеем? _Всегда срабатывает
6 matches
Mail list logo