iptables - related, established nad udp

Jaroslav Prodelal ogee na oldany.cz
Pátek Květen 13 17:45:34 CEST 2005


Dobry den,

    mozna budu vypadat jako lama, ale chtel bych se jen zeptat na to, 
proc pri UDP spojenich, kdyz mam nasledujici radek projdou vsechna 
spojeni, resp. pakety uz se za toto pravidlo nedostanou a jsou ACCEPTED. 
Z meho pohledu by to bylo celkem jasne v tom, ze pri UDP se zadne 
spojeni nenavazuje a tedy je automaticky established? Je moje uvaha spravna?

iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

Protoze potom toto musim explicitne pro TCP a ICMP, protoze jinak se mi 
to nechtelo ping-at, resp. z internetu to slo, ale z vnitrni site, kde 
je ten firewall na routeru to neslo.

   Diky.

--ogee


Další informace o konferenci Linux