Re: iptables dropuje input frontu


To Debian CZ/SK project discussion list <czdebian-l zavinac debian bod cz>
From Ailas <ailas zavinac ailas bod net>
Date Wed, 14 Dec 2005 23:01:00 +0100
User-agent mutt-ng/devel-r556 (Debian)

On St, pro 14, 2005 at 10:52:22 +0100, Jaroslav Aster wrote:
> Ahoj,
> 
> Tomas Pelka píše v St 14. 12. 2005 v 22:41 +0100:
> 
> > INPUT drop: IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:4f:4e:11:fc:12:08:00
> > SRC=147.229.214.237 DST=147.229.215.255 LEN=78 TOS=0x00 PREC=0x00
>       ^^^^^^^^^^^^^^^
> > TTL=128 ID=18769 PROTO=UDP SPT=137 DPT=137 LEN=58
> > 
> > Tuto hlasku ale nechapu, jelikoz mam ve skriptu firewallu
> > 
> > $IPTABLES -A INPUT -s 147.229.214.131 -d 147.229.215.255 -p UDP --dport
>                         ^^^^^^^^^^^^^^^
> > 137 -j ACCEPT
> 
> co na tom vidíte špatně? Pravidlo v iptables ti akceptuje pakety se
> zdrojovou adresou 147.229.214.131 a v logu je zahozen paket se zdrojovou
> adresou 147.229.214.237.

Doufam ze to nejsou pravidla pro ADSL .. :)

> 
> -- 
> Jaroslav Aster <orm zavinac humlak bod cz>
> 
> ________________________________________________
> CZdebian-l maillist  -  CZdebian-l zavinac debian bod cz
> http://www.debian.cz/mailman/listinfo/czdebian-l
> E-mail (un)subscriptions: czdebian-l-request zavinac debian bod cz



--
sign:   Josef Rysanek (ailas) <ailas zavinac ailas bod net>
www:    http://www.ailas.net/
irc:    #penguin bod cz zavinac IRCnet
--
Odchozi zprava neobsahuje viry, protoze nepouzivam MS Windows



Partial thread listing: