Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam!
Mam problem z ograniczeniem ruchu ICMP na IPTABLES
Na firewalu mam zadeklarowane regóły:
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT iptables -A OUTPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
gdy z paru konsoli pinguję serwer poleceniem:
ping mi -i 0.2
wszystkie pingi przechodzą. A powienien przechodzić tylko jeden na sekundę.
Co może być nie tak??
Offline
dodaj jesz cze na koniec
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
iptables -A OUTPUT -p icmp --icmp-type echo-request -j DROP
Offline
bobycob napisał(-a):
dodaj jesz cze na koniec
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
iptables -A OUTPUT -p icmp --icmp-type echo-request -j DROP
Nie pomogło.
Offline
Ten firewall to jakiś śmiech. A gdzie polityki? One same na początku już odcinają wszystko...
iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
Offline
Yampress napisał(-a):
Ten firewall to jakiś śmiech. A gdzie polityki? One same na początku już odcinają wszystko...
Kod:
iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
To co napisałem to tylko część firewalla odnośnie protokołu icmp. Domyślna polityka to DROP dla wszystkich 3 łańcuchów i odblokowuję tylko to co potrzebuję.
Offline
No i widzisz. Trzeba choć było częśc wkleić, która składa się na odpowiednią funkcjonalność. Same łańcuchy to nic tutaj nie mówiły/dawały, a dopiero powiązanie coś mówi.
Offline