Portál AbcLinuxu, 14. května 2025 01:03
--sport 1024:65535
povolí takmer všetky source-porty. Ak je to to, čo chceš urobiť, tak ho prakticky môžeš vynechať.
Každopádne by bolo ale vhodné rozumieť tomu, čo robí príkaz, ktorý sa chystáš použiť. Ja viem, že to je komplikované. Možno by bolo vhodné použiť nejakú GUI nadstavbu obvyklú v tvojej distribúcii.
Problém je, že když ten skript s těmito řádku chci aktivovat přes iptables-restore, tak mi iptables vyhazuje chybu že argument --sport je chybný.Co tím myslíte? Ten uvedený příkaz
iptables -A INPUT -p tcp -s 0/0 --sport 1024:65535 -d 202.54.1.20 --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPTvolá utilitu
iptables
, která přímo změní příslušné tabulky v jádru.
iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p tcp --dport 20 -j ACCEPT iptables -A INPUT -p tcp --dport 21 -j ACCEPT
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.