ipchains dotaz

David Mzyk zajac na x.opf.slu.cz
Čtvrtek Srpen 10 12:49:32 CEST 2000


Zdravim,

mam linux kde ktery je router i fw...
nastaveni fw:

/sbin/ipchains -N allin
/sbin/ipchains -I allin -i eth0
/sbin/ipchains -I input -i eth0 -j allin

/sbin/ipchains -N mailin
/sbin/ipchains -I mailin -i eth0 -j ACCEPT -p tcp -d mojeip 25 -s 0/0
/sbin/ipchains -I input -i eth0 -j mailin

/sbin/ipchains -N wwwin
/sbin/ipchains -I wwwin -i eth0 -j ACCEPT -p tcp -d mojeip -s 0/0 80
/sbin/ipchains -I input -i eth0 -j wwwin

a pak:
ipchains -L allin -nv
Chain allin (1 references):
 pkts bytes target     prot opt    tosa tosx  ifname     mark
58486   41M -          all  ------ 0xFF 0x00  eth0 

ipchains -L mailin -nv
Chain mailin (1 references):
pkts bytes target
18190   22M ACCEPT 

ipchains -L wwwin -nv
Chain mailin (1 references):
 pkts bytes target
29825   38M ACCEPT

ted dotaz: jaktoze v allin, tedy vsem co pride na eth0 tojest z inetu
je min nez kdyz sectu mailin+wwwin
teda 22+38=60 > 40 ....

mam snad spatne definovane allin?
nak sem z toho jelen...


.
eNj0y!
.
p.s.: sorri za ten cestyn oder anglictinka
.
over.



Další informace o konferenci Linux