iptables

Viestiketju Linux -keskustelu -osiossa. Ketjun avasi zoltak 08.12.2005.

  1. zoltak

    zoltak Member

    Liittynyt:
    19.05.2005
    Viestejä:
    8
    Kiitokset:
    0
    Pisteet:
    11
    oon koittanut testailla iptablesin toimintaa,mutta..
    jos yritän estää menon nettiin"iptables -A INPUT -p tcp --dport 80 -j DROP" se kyllä hyväksyy käskyn mutta silti netti toimii,mutta...
    jos laitan lisäksi "iptables -A OUTPUT -p tcp --dport 80 -j DROP" sitten se ei enää toimi.Eiks sen pitäis lakata toimimasta jo tolla ekalla käskyllä?
     
  2.  
  3. Bluekkis

    Bluekkis Active member

    Liittynyt:
    04.08.2003
    Viestejä:
    2,235
    Kiitokset:
    0
    Pisteet:
    66
    palomuurit yleisesti eivät estä datan liikettä, vaan yhteyden ottoja. Tuossakin tapauksessa ensimmäinen estää kaikki internetistä tulevat yhteyden otot koneellasi mahdollisesti sijaitsevaan http palvelimeen (näin esimerkiksi). Jälkimmäinen estää kaikki yhteyden otto pyynnöt omalta koneeltasi internettiin, minkä takia netin selailu ei toimi (http).
     

Jaa tämä sivu