iptables & DHCP
Michal Ludvig
michal-linux na logix.cz
Pondělí Září 3 19:34:44 CEST 2001
Zdravim,
narazil jsem na zvlastni probelem. Zrovna ladim program, ktery se
dotazuje protokolem DHCP na par udaju. Protoze nas hlavni DHCP server
(dhcp1) tyto udaje neposkytuje (konkretne se jedna o bootfile a
rootpath), nainstaloval jsem na jeden jiny stroj dalsi DHCP server
(dhcp2), ktery jsem nastavil k obrazu svemu. Potud je vse v poradku.
Nyni ale potrebuju omezit, aby se k memu ladenemu programu dostaly jen
odpovedi z meho DHCP serveru. Zkusil jsem tedy zakazat odpovedi z dhcp1
pres iptables:
# iptables -t nat -I PREROUTING -p udp --sport bootps -s dhcp1 -j DROP
Jenze tohle prekvapive nema zadny vliv. Kdyz tam misto DROP dam LOG, tak
to packet zapise, ale i pri DROP ho pusti k dhcpclientovi...
Kde je chyba?
Diky za napady
Michal Ludvig
Další informace o konferenci Linux