Re: iptables dropuje input frontu


To Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz>
From Slavek Banko <slavek bod banko zavinac axis bod cz>
Date Wed, 14 Dec 2005 22:49:16 +0100
Organization axis, spol. s r. o.
User-agent KMail/1.7.2

A nemůže to náhodou být tím, že když se uvedené pravidlo týká jiné 
zdrojové adresy, tak nemůže mít na uvedený paket žádný vliv?

Na první pohled bych řekl, že 147.229.214.237 != 147.229.214.131.

Slávek.
-- 
Dne st 14. prosince 2005 22:41 Tomas Pelka napsal(a):
> Dobrý den, pot?eboval bych radu nekoho zkuseneho v praci s iptables.
> Stvoril sem firewall avsak dmesg mi hlasi:
>
> INPUT drop: IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:4f:4e:11:fc:12:08:00
> SRC=147.229.214.237 DST=147.229.215.255 LEN=78 TOS=0x00 PREC=0x00
> TTL=128 ID=18769 PROTO=UDP SPT=137 DPT=137 LEN=58
>
> Tuto hlasku ale nechapu, jelikoz mam ve skriptu firewallu
>
> $IPTABLES -A INPUT -s 147.229.214.131 -d 147.229.215.255 -p UDP --dport
> 137 -j ACCEPT
>
> Je mi jasne ze mam nekde chybu ale ne a ne na ni kapnout. Poradi mi
> nekdo?
>
> skript firewallu je na adrese
> http://web.telecom.cz/pele%5Fpele/firewall.txt
>
> Debian Etch, kernel 2.6.14 iptables v1.3.3
>
> Dik za rady


Partial thread listing: