ipchains a ntp
Petr Nemec
petr.nemec na jip.cz
Pondělí Srpen 18 15:50:59 CEST 2003
Prijemny den,
na RH 7.3 ve funkci interniho routeru mam spustene ipchains, pro potreby NTP
bych rad povolil port 123.
Do /etc/sysconfig/ipchains jsem tedy pridal direktivu povolujici port 123
:input ACCEPT
:forward ACCEPT
:output ACCEPT
-A input -s 0/0 -d 0/0 -i lo -j ACCEPT
-A input -p tcp -s 0/0 -d 0/0 22 -y -j ACCEPT
-A input -p tcp -s 0/0 -d 0/0 123 -j ACCEPT
-A input -p tcp -s 0/0 -d 0/0 7100 -y -j REJECT
-A input -p tcp -s 0/0 -d 0/0 2049 -y -j REJECT
-A input -p udp -s 0/0 -d 0/0 0:1023 -j REJECT
-A input -p udp -s 0/0 -d 0/0 2049 -j REJECT
-A input -p tcp -s 0/0 -d 0/0 6000:6009 -y -j REJECT
-A input -p tcp -s 0/0 -d 0/0 7100 -y -j REJECT
ale ntp se s ntp serverem nedomluvi, po vypnuti ipchains to jde..
Ackoli jsem lepeji pravidlo pro port 123 nedokazal napsat, evidentne delam
nekde chybu..
Poradite, prosim?
Diky
Petr
Další informace o konferenci Linux