iptables - related, established nad udp
Jaroslav Prodelal
ogee na oldany.cz
Pátek Květen 13 17:45:34 CEST 2005
Dobry den,
mozna budu vypadat jako lama, ale chtel bych se jen zeptat na to,
proc pri UDP spojenich, kdyz mam nasledujici radek projdou vsechna
spojeni, resp. pakety uz se za toto pravidlo nedostanou a jsou ACCEPTED.
Z meho pohledu by to bylo celkem jasne v tom, ze pri UDP se zadne
spojeni nenavazuje a tedy je automaticky established? Je moje uvaha spravna?
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Protoze potom toto musim explicitne pro TCP a ICMP, protoze jinak se mi
to nechtelo ping-at, resp. z internetu to slo, ale z vnitrni site, kde
je ten firewall na routeru to neslo.
Diky.
--ogee
Další informace o konferenci Linux