Problem s TFTP

Petr Simek psimek na jcu.cz
Úterý Duben 29 19:47:14 CEST 2003


On Tue, 29 Apr 2003, Jirka Kubík wrote:

> Nmap je z masiny na vnitrni siti.
>
> iptables -L vypise nastaveni asi tak na 3 stranky ale jine UDP porty
> ktere jsem povolil,

Podle toho Vaseho vypisu :

 Apr 29 19:26:59 server kernel: Shorewall:all2all:REJECT:IN= OUT=eth0
 SRC=192.168.1.1 DST=192.168.1.10 LEN=544 TOS=0x00 PREC=0x00 TTL=64
 ID=19613 DF PROTO=UDP SPT=1028 DPT=1272 LEN=524

bych hadal ze paket je zablokovan kdyz odchazi na interfej eth0 z adresy
192.168.1.1 na adresu 192.168.1.10 . Takze asi budete muset hledat v tech
trech strankach :-) A zda se ze to bude odchozi pravidlo (OUTPUT).
Kazdopadne zda je problem v iptables nejsnaze overite tim ze je zastavite
a vyzkousite to.


> ipop3d:ALL:ALLOW
> in.tftpd:ALL:ALLOW
> ALL:192.168.1.10:ALLOW

Pochopte ze vsechny tyhle omezeni se retezi, takze povoleni na jednom
miste nic neznamena - musi to byt radne povolene vsude.


*------------------------------------------------------------------------*
|                          Petr Simek   APS JU                           |
|                             psimek na jcu.cz                              |
*------------------------------------------------------------------------*



Další informace o konferenci Linux