[Comm] Помогите разобраться c iptables
Anatoliy Lisjutin
=?iso-8859-1?q?SilverFox_=CE=C1_rgantd=2Eru?=
Чт Мар 9 16:01:34 MSK 2006
Здравствуйте!
Почему то у меня всегда так получается , что после после запуска скрипта
первым стоит такое правило , которое все разрешает, хотя такого в скрипте
нет. Самую первую строчку-правило с ACCEPT.
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
DROP all -- 212.34.41.46 0.0.0.0/0
DROP all -- 10.0.0.0/8 0.0.0.0/0
DROP all -- 172.16.0.0/12 0.0.0.0/0
DROP all -- 192.168.0.0/16 0.0.0.0/0
DROP all -- 255.255.255.255 0.0.0.0/0
DROP all -- 0.0.0.0/0 0.0.0.0
DROP all -- 224.0.0.0/4 0.0.0.0/0
DROP all -- 240.0.0.0/5 0.0.0.0/0
При этом перед началом записи правил стоит:
$IPTABLES -F
# Remove any existing user-defined chains.
$IPTABLES -X
# Set the default policy of the filter to deny.
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP
Откуда же все разрешающий ACCEPT берется?
--
With my best regards to you !!
http://rusarchives.ru http://rgantd.ru http://victory.rusarchives.ru
SilverFox на rgantd.ru
Подробная информация о списке рассылки community