Tema: Re: dd wrt iptables
Autorius: ccc
Data: 2016-09-14 14:25:26
On 2016-09-13 13:45, Rrr wrote:
> Tai ir neturi veikt taip kaip parasei, nes su paskutine taisykle viska
> uzblokuoji.
>
> iptables -P FORWARD DROP //pagal nutylejima viska DROPINI
> iptables -A FORWARD -p tcp -m multiport --dports 80,443 -j ACCEPT
> iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
>
> vietoje -A gali naudot -I ir numeri, kad insertint atitinkama eile, bet
> nemanau, kad siuo atveju tau to reikia, nes nera skirtumo.


iptables -P FORWARD DROP neveikia visai, t.y klaidu nemeta, bet 
neblokuoja nieko.

iptables -I FORWARD 3 -j DROP blokuoja, bet nera skirtumo kokia eiles 
tvarka, blokuoja viska ir tiek pvz:

iptables -I FORWARD 1 -j DROP
iptables -I FORWARD 2 -p tcp -m multiport --dports 21,80,443 -j ACCEPT
iptables -I FORWARD 3 -m state --state ESTABLISHED,RELATED -j ACCEPT