Tema: Re: dd wrt iptables
Autorius: Rrr
Data: 2016-09-13 16:25:30
As manau, kad ten noob'ai tam forume susirasineja. Esme tame, kad jeigu 
tu gale ikalsi DROP'a, visos tavo ACCEPT taisykles iki to DROP'o netures 
jokios reiksmes.

Pagal tai ka parasiau, pagal nutylejima viskas bus dropinama FORWARD'e 
ir leidziama tik tai ka jis nori ACCEPT'inti. Juk jis taip ir nori, taip?



On 2016.09.13 16:19, locked wrote:
> "Rrr"<lithinfo@microsoft.com>  wrote in message
> news:nr8lbg$mb8$1@trimpas.omnitel.net...
>> Tai ir neturi veikt taip kaip parasei, nes su paskutine taisykle viska
>> uzblokuoji.
>>
>> iptables -P FORWARD DROP //pagal nutylejima viska DROPINI
>> iptables -A FORWARD -p tcp -m multiport --dports 80,443 -j ACCEPT
>> iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
>>
>> vietoje -A gali naudot -I ir numeri, kad insertint atitinkama eile, bet
>> nemanau, kad siuo atveju tau to reikia, nes nera skirtumo.
>
> viskas ten gerai, zmogus greiciausiai uzsirove ant sitos klaidos:
> http://www.dd-wrt.com/phpBB2/viewtopic.php?p=426886
>
>