Re: iptables dropuje input frontu


To Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz>
From Jaroslav Aster <orm zavinac humlak bod cz>
Date Wed, 14 Dec 2005 22:52:22 +0100

Ahoj,

Tomas Pelka píše v St 14. 12. 2005 v 22:41 +0100:

> INPUT drop: IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:4f:4e:11:fc:12:08:00
> SRC=147.229.214.237 DST=147.229.215.255 LEN=78 TOS=0x00 PREC=0x00
      ^^^^^^^^^^^^^^^
> TTL=128 ID=18769 PROTO=UDP SPT=137 DPT=137 LEN=58
> 
> Tuto hlasku ale nechapu, jelikoz mam ve skriptu firewallu
> 
> $IPTABLES -A INPUT -s 147.229.214.131 -d 147.229.215.255 -p UDP --dport
                        ^^^^^^^^^^^^^^^
> 137 -j ACCEPT

co na tom vidíte špatně? Pravidlo v iptables ti akceptuje pakety se
zdrojovou adresou 147.229.214.131 a v logu je zahozen paket se zdrojovou
adresou 147.229.214.237.

-- 
Jaroslav Aster <orm zavinac humlak bod cz>



Partial thread listing: