[Comm] Firewall (iptables)
Maxim Tyurin
=?iso-8859-1?q?mrkooll_=CE=C1_tdr=2Epibhe=2Ecom?=
Вт Авг 12 10:51:56 MSD 2003
On Tue, Aug 12, 2003 at 08:43:53AM +0300, Dmytro O. Redchuk wrote:
<scip>
> > > Кстати, а что тогда значит этот all?
> > > (ну нет под рукой исходников ядра с документацией..)
> >
> > Есть 2 Echo
> > Echo Reply (ICMP type 0)
> > и Echo request (ICMP type 8)
> > Смотреть опять-же в iptables-tutorial :)
> Это я тоже знаю :-)
>
> Я просто спросил, что значит all.
> all but icmp[dest-unreach][*] ?
> all but icmp echo-reply ?
reply судя по поведению :)
>
> Мне это -- просто любопытно,
> я сейчас такими не увлекаюсь (надо будет -- найду, разумеется).
>
> Но, может, Вам не трудно ответить?-) Раз уж мы об этом говорим...
>
>
> ps. А почему echo "1" > /proc ....
> а не echo "net.ipv4.icmp_echo_ignore_all = 0" >> /etc/sysctl.conf
> ??-)
Удобнее мне так. Если много параметров менять - тогда в sysctl.conf
--
With Best Regards, Maxim Tyurin
JID: MrKooll на jabber.pibhe.com
Подробная информация о списке рассылки community