linux user group brescia

immagine del castello

Archivio della mailing list

Iptables

iDave idave a idave.it
Ven 19 Dic 2003 17:28:01 UTC
18-12-2003 11:13: Bauno ha scritto:

> Concettualmente parlando, di solito PRIMA si mette a drop la policy, POI
> si cominciano ad aprire i servizi, richiesti, non il contrario.

Concettualmente vuol dire che succede qualcosa se io non faccio così?

> Comunque, da una scorsa veloce, mi sembra che con questa configurazione
> i pacchetti possano uscire, ma poi vengano bloccati quando ritornano,
> Ergo, prova ad aggiungere:
> 
> iptables -I INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
> 
> Che dovrebbe accettarti un pacchetto in ingresso solo se relativo ad una
> connessione da te iniziata.

Grazie mille...

Bye, iDave

++++++++++++++++++++++++++++++++++++++++++++++++++++++
+ iDave - idave (at) idave.it - http://idave.it/     +
+ ICQ# 128602582 - Linux registered user #281540     +
++++++++++++++++++++++++++++++++++++++++++++++++++++++
+ Recentemente ho letto la Bibbia. Non male, ma il   +
+ personaggio principale è poco credibile.           +
+                                     -- Woody Allen +
++++++++++++++++++++++++++++++++++++++++++++++++++++++





Maggiori informazioni sulla lista Lug