Portál AbcLinuxu, 8. listopadu 2025 18:54
Dobrý den
není nesmysl uvádět v konfigu iptables následující v řetězec?
$iptables -A OUTPUT -p ALL -o lo -j ACCEPTv INPUTU uz mam
$iptables -A INPUT -i lo -j ACCEPT
Pokud to neni nesmysl, muzete mi prosim vysvetlit proc.
Za radu děkuji
A taky můžeš počítat data.
1310 537K ACCEPT all -- lo any anywhere anywhere
Jinak stačí:
$iptables -A OUTPUT -o lo -j ACCEPT
$iptables -A INPUT -i lo -j ACCEPT
iptables=/usr/sbin/iptablesa pak se všude píše
$iptables. Osobně si raději správně nastavím cesty… :-)
#!/bin/sh iptables -F iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPTtakze povolenie vstupu a vystupu pre loopback ma zmysel. Vacsinou je najlepsie vsetko zakazat a potom postupne povolit to, co ma byt povolene. Mate vacsiu istotu, ze Vam neusli nejake porty.
OUTPUT politiku DROP, bych ještě pochopil (i když jsem přesvědčen, že většinou to smysl nemá), ale důvod pro politiku ACCEPT u chainu FORWARD mi uniká.
dobre -- tipujem
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.