Вопрос по iptables
- Tellurian
- Увлекающийся
- Сообщения: 93
- Зарегистрирован: 04 май 2005, 15:00
- Откуда: Minsk
- Контактная информация:
Вопрос по iptables
Народ, поставил я для нашей локалки сервак Apache+PHP+MySQLна на Р-2, Винт 2 гб, без иксов.
Все хаботает...
Вот подумал iptables'ами перекрыть все лишнии пакеты, но вот не задача, многих опций, приведенных в книге по на стройке, небыло.
В частности не было (если не ошибаюсь) опции --dport.
Подскажите плиз что делать?
Често говоря процесс освоения линукса в полном разгаре и систематизированных знаний не хватает....
Все хаботает...
Вот подумал iptables'ами перекрыть все лишнии пакеты, но вот не задача, многих опций, приведенных в книге по на стройке, небыло.
В частности не было (если не ошибаюсь) опции --dport.
Подскажите плиз что делать?
Често говоря процесс освоения линукса в полном разгаре и систематизированных знаний не хватает....
Компьютер всегда делает то, что ты ему приказываешь, а не то, что ты от него хочешь!
--------------------------------------------------------
Cisco Certified Network Associate
Cisco Certified Network Professional
--------------------------------------------------------
Cisco Certified Network Associate
Cisco Certified Network Professional
-
- Неотъемлемая часть форума
- Сообщения: 354
- Зарегистрирован: 22 сен 2004, 13:47
- Откуда: Minsk
- Контактная информация:
протокол нужно указать, у которого есть смысл порты указывать (tcp или udp). А вообще по iptables есть хороший мануал http://www.opennet.ru/docs/RUS/iptables/
- Tellurian
- Увлекающийся
- Сообщения: 93
- Зарегистрирован: 04 май 2005, 15:00
- Откуда: Minsk
- Контактная информация:
это понятно.
Я протокол указал - TCP.
Опция просто не поддерживается и не описывается в хелпе и мане,
хотя если пойти по соотв. вышеприведенной ссылке, то эта опция присутствует в описании...
Я протокол указал - TCP.
Опция просто не поддерживается и не описывается в хелпе и мане,
хотя если пойти по соотв. вышеприведенной ссылке, то эта опция присутствует в описании...
Компьютер всегда делает то, что ты ему приказываешь, а не то, что ты от него хочешь!
--------------------------------------------------------
Cisco Certified Network Associate
Cisco Certified Network Professional
--------------------------------------------------------
Cisco Certified Network Associate
Cisco Certified Network Professional
- Tellurian
- Увлекающийся
- Сообщения: 93
- Зарегистрирован: 04 май 2005, 15:00
- Откуда: Minsk
- Контактная информация:
Я ща на работе - кину точно с дома
Предварительно:
Мандрайк 10.1
ядро 2.6.4-1 ... помоему так
короче при указании опции --destination-port или --port пишет, что опция не поддерживается и предлагает команду iptables --help
в выводе которой также отсутствуют данные опции...
Команда man iptables тоже ничего не говорит о наличии данных опций, а вот если спросить у гугла соответствующий man или how-to, то в них все прекрасно опображено...
Предварительно:
Мандрайк 10.1
ядро 2.6.4-1 ... помоему так
короче при указании опции --destination-port или --port пишет, что опция не поддерживается и предлагает команду iptables --help
в выводе которой также отсутствуют данные опции...
Команда man iptables тоже ничего не говорит о наличии данных опций, а вот если спросить у гугла соответствующий man или how-to, то в них все прекрасно опображено...
Компьютер всегда делает то, что ты ему приказываешь, а не то, что ты от него хочешь!
--------------------------------------------------------
Cisco Certified Network Associate
Cisco Certified Network Professional
--------------------------------------------------------
Cisco Certified Network Associate
Cisco Certified Network Professional
- Tellurian
- Увлекающийся
- Сообщения: 93
- Зарегистрирован: 04 май 2005, 15:00
- Откуда: Minsk
- Контактная информация:
Ладно, с проблемой сам разобрался...
Еще вопрос: как избежать потери цепочек при перезагрузке системы, т.е. есть-ли другой способ кроме написания инициализационного скрипта с перечислением всех команд?
Еще вопрос: как избежать потери цепочек при перезагрузке системы, т.е. есть-ли другой способ кроме написания инициализационного скрипта с перечислением всех команд?
Компьютер всегда делает то, что ты ему приказываешь, а не то, что ты от него хочешь!
--------------------------------------------------------
Cisco Certified Network Associate
Cisco Certified Network Professional
--------------------------------------------------------
Cisco Certified Network Associate
Cisco Certified Network Professional