[LUGOS] iptables

Anze anze at volja.net
Fri Feb 4 10:14:44 CET 2005


Zivjo!

> V čem je problem?? Vsi ostali porti so lepo dosegljivi. V primeru ko
> flusham vsa pravila stvar (očitno) dela. :)

Vse paketke (tudi izhodne), ki jih meces zdaj stran, preusmeri na 
"drop-and-log", torej, zapisi v log, kaj si vrgel stran.
Nato se poskusi povezati, pa bos tocno videl, kje je problem. 

LP!

Anze

On 04.02.2005 10:06, Dalibor wrote:
> Imam rule:
> $IPTABLES -A FORWARD -s 192.168.1.0/24 -p tcp -m multiport --dport
> 20,21,80,119,143,443,995,32322 -j ACCEPT
>
> Vendar se ne morem povezati na sshd preko 32322 porta.
> tcpdump
> 09:57:11.253476 192.168.1.36.1941 > mail.xxx.si.32322: S
> 2988483489:2988483489(0) win 65535 <mss 1460,nop,nop,sackOK> (DF)
> 09:57:14.233469 192.168.1.36.1941 > mail.xxx.si.32322: S
> 2988483489:2988483489(0) win 65535 <mss 1460,nop,nop,sackOK> (DF)
> 09:57:20.168566 192.168.1.36.1941 > mail.xxx.si.32322: S
> 2988483489:2988483489(0) win 65535 <mss 1460,nop,nop,sackOK> (DF)
>
> V čem je problem?? Vsi ostali porti so lepo dosegljivi. V primeru ko
> flusham vsa pravila stvar (očitno) dela. :)
>
> _______________________________________________
> lugos-list mailing list
> lugos-list at lugos.si
> http://liste2.lugos.si/cgi-bin/mailman/listinfo/lugos-list


More information about the lugos-list mailing list