[linux] Iptables pravidla

Julius Loman lomo na lomo.sk
Pátek Únor 22 08:45:11 CET 2002


On Fri, Feb 22, 2002 at 07:30:55AM +0100, Milan Hromada wrote:
> Je nejaky rozdiel medzi tymito dvoma zapismi
> 
> 
> $IPTABLES -A INPUT -i eth0 -j ACCEPT -m state --state
> NEW,ESTABLISHED,RELATED -p tcp --dport $PORT
toto by malo pustit len korektne pakety, vytvarajuce nove spojenie alebo
ktore patria k nejakemu existujucemu
> 
> $IPTABLES -A INPUT -i eth0 -j ACCEPT -p tcp --dport $PORT
toto pravidlo pusti vsetky pakety, aj tie ktore su INVALID, teda
nepatria k ziadnemu existujucemu spojeniu a ani nevytvaraju nove.

-- 

[ Julius Loman ] [ lomo na lomo.sk ] [ http://lomo.sk ] [ icq: 35732873 ] 
------------- další část ---------------
Netextová příloha byla odstraněna...
Jméno: [žádný popis není k dispozici]
Typ: application/pgp-signature
Velikost: 232 bytes
Popis: [žádný popis není k dispozici]
Url : http://lists.linux.sk/pipermail/linux/attachments/20020222/fddeda6c/attachment.bin 


Další informace o konferenci linux