RE: script iptables
ho visto lo script e c'ho capito quanto basta (non mastico molto il bash
scripting)...
secondo me il problema sta nel file /usr/local/bin/rc.firewall in quanto gli
dici di mettere le regole di default...
se ti dice che è stato stoppato significa che esegue il reset delle regole
di tutte le tabelle (codice che segue il stop) ) e che poi fa partire lo
script (codice che segue lo start) ) ma non c'è nessuna differenza tra le
istruzioni dello stop e le istruzioni del tuo script...
ti consiglio uno script tipo questo
#!bin/sh
#
iptables -A INPUT -p tcp -i eth0 -m state --state ESTABILISHED,RELATED -j
ACCEPT
iptables -A INPUT -p icmp -s ! 192.168.0.0/16 --icmp-type echo-request -d
192.168.0.0/16 -j DROP
in modo da notare qualche differenza dopo aver lanciato
"/etc/init.d/firewall restart" seguito da "/etc/init.d/firewall status" ...
Hasta!
_________________________________________________________________
Personalizza MSN Messenger con sfondi e fotografie!
http://www.ilovemessenger.msn.it/
Reply to: