ipchains a ntp

Petr Nemec petr.nemec na jip.cz
Pondělí Srpen 18 15:50:59 CEST 2003


Prijemny den,

na RH 7.3 ve funkci interniho routeru mam spustene ipchains, pro potreby NTP
bych rad povolil port 123.

Do /etc/sysconfig/ipchains jsem tedy pridal direktivu povolujici port 123

:input ACCEPT
:forward ACCEPT
:output ACCEPT
-A input -s 0/0 -d 0/0 -i lo -j ACCEPT
-A input -p tcp -s 0/0 -d 0/0 22 -y -j ACCEPT
-A input -p tcp -s 0/0 -d 0/0 123 -j ACCEPT
-A input -p tcp -s 0/0 -d 0/0 7100 -y -j REJECT
-A input -p tcp -s 0/0 -d 0/0 2049 -y -j REJECT
-A input -p udp -s 0/0 -d 0/0 0:1023 -j REJECT
-A input -p udp -s 0/0 -d 0/0 2049 -j REJECT
-A input -p tcp -s 0/0 -d 0/0 6000:6009 -y -j REJECT
-A input -p tcp -s 0/0 -d 0/0 7100 -y -j REJECT


ale ntp se s ntp serverem nedomluvi, po vypnuti ipchains to jde..
Ackoli jsem lepeji pravidlo pro port 123 nedokazal napsat, evidentne delam
nekde chybu..

Poradite, prosim?

Diky
Petr




Další informace o konferenci Linux