Keresés

Új hozzászólás Aktív témák

  • brickm

    őstag

    válasz bambano #1642 üzenetére

    JA bocs, nem ezt akartam, mert ebben van in interface jelölve, csak nem vettem észre.

    add chain=input action=accept protocol=icmp
    add chain=input action=accept connection-state=established
    add chain=input action=accept connection-state=related
    add chain=input action=drop in-interface=ether1
    add chain=forward action=accept connection-state=established
    add chain=forward action=accept connection-state=related
    add chain=forward action=drop connection-state=invalid

    szóval akkor ha jól értelmezem ezt, meg amit előbb kolléga írt, itt azért van internetkapcsolat, mert a forward chain-ben a drop nem mindent dob el, csak az invalid csomagot. Ha azt cserélném, akkor nem lenne netkapcsolat, csak ha betennék egy chain:forward state:new rule-t?

    ÉS ahogy elemzem akkor a negyedik rule eldob minden kapcsolódási kísérletet ami az ether1-en jön(isp felől) amennyiben nem én kezdeményeztem, hanem ő szeretne magától?

    [ Szerkesztve ]

Új hozzászólás Aktív témák