Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 27 czerwca 2025, 18:55

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 
Autor Wiadomość
Post: poniedziałek, 1 stycznia 2007, 18:58 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Jeżeli w skrypcie jest reguła:
: [/] [] ()
/sbin/iptables -I FORWARD -s jakieś_ip -j ACCEPT
/sbin/iptables -I FORWARD -d jakieś_ip -j ACCEPT


to czy przypadkiem ta reguła, umieszczone dalej w tym samym pliku powoduje cokolwiek ?

: [/] [] ()
/sbin/iptables -t filter -I FORWARD -p tcp -s jakieś_ip -m connlimit --connlimit-above 100 -j DROP

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 stycznia 2007, 19:19 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Po trafieniu na pasujacy accept dalsza czesc lancucha nie jest przeszukiwana, ale w Twoim przypadku widze, ze dodajesz reguly z opcja -I, wiec jesli wpiszesz ta druga regule pozniej, to znajdzie sie ona faktycznie nad ta pierwsza.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 stycznia 2007, 19:45 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Niby tak , ale najpierw zaakceptowane są wszystkie a później dodane pewne restrykcje. Czy nie będzie prawidłowo jak usunę tą regułę :
: [/] [] ()
/sbin/iptables -I FORWARD -s jakieś_ip -j ACCEPT


??

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 stycznia 2007, 20:05 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Albercik pisze:
ale najpierw zaakceptowane są wszystkie a później dodane pewne restrykcje

Nie. Opcja -I bez parametrow dodaje regule na poczatku lancucha. Wpisz sobie iptables -L FORWARD, to zobaczysz w jakiej kolejnosci sa ulozone reguly. Jesli wiec wpisujesz je w takiej kolejnosci, jak podales w pierwszym poscie, to najpierw jest regula z connlimitem, a pozniej ta z accept.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 1 stycznia 2007, 20:20 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
czyli mimo ogolnego balaganu i zachowania kolejnosci wprowadzania takiej jak podal, wszystko bedzie pracowalo tak jak kolega chce


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 13 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl