Sidan 2 av 2 FörstaFörsta 12
Resultat 11 till 13 av 13

Ämne: Fråga till iptables kunnig

  1. #11
    Donator Plows avatar
    Reg.datum
    Nov 2005
    Inlägg
    606
    Tackad
    12 gånger
    Testa arno-iptables-firewall. Konfigureras via terminalen
    Rust Never Sleeps

  2. #12
    Seniormedlem
    Reg.datum
    Sep 2009
    Inlägg
    158
    Tackad
    1 gånger
    Funkar de andra INPUT- och OUTPUT-reglerna?
    Annars kan du testa med att lägga in ett "-i eth0" <- antar detta är ditt interface mot internet.
    Och även state NEW-flaggan

    $iptables -A INPUT -p tcp --dport 6881:6999 -j ACCEPT
    $iptables -A OUTPUT -p tcp --sport 6881:6999 -j ACCEPT



    istället
    $iptables -A INPUT -i eth0 -p tcp --dport 6881:6999 -j ACCEPT -m state --state NEW
    $iptables -A OUTPUT -o eth0 -p tcp --sport 6881:6999 -j ACCEPT -m state --state NEW



    Så här ser två input-regler jag har. För SSH samt en BNC-server
    #-----From Internet
    $IPTABLES -A INPUT -j ACCEPT -i $EXT_IF -p tcp -s $INTERNET -d $EXT_IP --dport 22 -m state
    --state NEW

    $IPTABLES -A INPUT -j ACCEPT -i $EXT_IF -p tcp -s $INTERNET -d $EXT_IP --dport 31337 -m state --state NEW
    Senast redigerad av jhunden den 2010-12-17 klockan 15:28.

  3. #13
    Seniormedlem hoggans avatar
    Reg.datum
    Sep 2010
    Inlägg
    253
    Tackad
    8 gånger
    nice nu funkar det tackar så mycket för hjälpen. Men jag får en del dropped packets som jag skulle vilja logga fick iordning nån halvdan loggning men den loggade på tok för mycket. Så vad är det för kod om man endast vill logga dropped packets ?

Taggar för det här ämnet

Behörigheter för att posta

  • Du får inte posta nya ämnen
  • Du får inte posta svar
  • Du får inte posta bifogade filer
  • Du får inte redigera dina inlägg
  •  
stöd oss
ComHit.net är en ideell sidan som drivs helt utan reklamintäkter, detta för att du som användare ska slippa all störande reklam och diskutera de saker du är intresserad av.
Skulle man däremot känna att man vill donera en slant för att hjälpa ComHit.net att bli bättre är ni välkomna att donera via länken nedan.

https://www.paypal.me/comhit/
Följ oss