On Wed, 26 May 2004 17:33:24 +0700, son <[EMAIL PROTECTED]> wrote:
> 
> Saya mau tanya,saya pake Red Hat 9.
> trus saya mau buka hanya port 80 (HTTP)
> kemudian saya gunakan iptables dengan rule
> 1. default policy untuk input saaya drop kecuali destination portny 80
> iptables -P input DROP
> iptables -A INPUT -p tcp --dport 80 -j ACCEPT


> iptables -A INPUT -p udp --dport 80 -j ACCEPT
yang ini gak perlu, HTTP itu hanya lewat TCP

> 
> 2. default untuk output saya ACCEPT
> 3. default untuk forward saya ACCEPT
> 
> tetapi kok saya gak bisa buka localhost dari browser
> tetapi kalo saya ACCEPT semua saya bisa buka localhost.

Masalahnya, ketika browser menghubungi webserver maka akan terjadi koneksi 
sebagai berikut:

browser  (dari port X, bukan 80)  < --- > web server (port 80)

komunikasi ke arah kanan bisa lewat, tapi yang ke arah kiri
terblokir oleh rule Anda. Dengan kata lain, paket bisa dikirim oleh
browser, diterima oleh webserver, dijawab, tapi jawaban tidak
bisa sampai ke browser kembali.

Tapi maaf, solusinya saya belum tahu :(

-- andika

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip dan info di http://linux.or.id/milis.php
FAQ milis http://linux.or.id/faq.php

Reply via email to