Re: iptables dropuje input frontu
To |
Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz> |
From |
Jaroslav Aster <orm zavinac humlak bod cz> |
Date |
Wed, 14 Dec 2005 22:52:22 +0100 |
Ahoj,
Tomas Pelka píše v St 14. 12. 2005 v 22:41 +0100:
> INPUT drop: IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:4f:4e:11:fc:12:08:00
> SRC=147.229.214.237 DST=147.229.215.255 LEN=78 TOS=0x00 PREC=0x00
^^^^^^^^^^^^^^^
> TTL=128 ID=18769 PROTO=UDP SPT=137 DPT=137 LEN=58
>
> Tuto hlasku ale nechapu, jelikoz mam ve skriptu firewallu
>
> $IPTABLES -A INPUT -s 147.229.214.131 -d 147.229.215.255 -p UDP --dport
^^^^^^^^^^^^^^^
> 137 -j ACCEPT
co na tom vidíte špatně? Pravidlo v iptables ti akceptuje pakety se
zdrojovou adresou 147.229.214.131 a v logu je zahozen paket se zdrojovou
adresou 147.229.214.237.
--
Jaroslav Aster <orm zavinac humlak bod cz>
Partial thread listing:
- Re: iptables dropuje input frontu, (pokračuje)