Portál AbcLinuxu, 6. května 2025 06:39
--pid-owner
(podle PID), ale to prej nefunguje na některých kernelech.
ps aux | grep pidgin
moze to byt 5961? A teraz to musim dako zakomponovat do iptables ?
A teraz to musim dako zakomponovat do iptables ?Přesně tak. (s PID jsem to nikdy nedělal a podle internetů to lidem blbe; spustit to pod extra uživatelem je spolehlivější, ale pakárna)
modprobe ip_conntrackUdelej si chain pro konkretni provoz, napr.:
iptables -N HTTP_OUTPUT iptable -A OUTPUT -p tcp -dport 80 -j HTTP_OUTPUT iptables A HTTP_OUPUT -j ACCEPTVypis aktualni counter:
iptables -xvnL HTTP_OUTPUTPokud budes chtit pocitat od 0 staci counter flashnout, ale nenasel jsem jaky je jeho limit to si musis ohlidat..
#!/bin/bash
modprobe ip_conntrack
iptables -N HTTP_OUTPUT
iptables -A OUTPUT -i wlan0 -p tcp -sport 21 -j HTTP_OUTPUT
iptables -A HTTP_OUPUT -j ACCEPT
iptables -N HTTP_INPUT
iptables -A INPUT -p tcp -dport 21 -j HTTP_INPUT
iptables -A HTTP_INPUT -j ACCEPT
iptables -xvnL HTTP_OUTPUT
iptables -xvnL HTTP_INPUT
ale vypis mam len nuly ziadne udaje.
Ako to mam upravit aby to pracovalo spravne?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.