[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

RE: script iptables



ho visto lo script e c'ho capito quanto basta (non mastico molto il bash scripting)... secondo me il problema sta nel file /usr/local/bin/rc.firewall in quanto gli dici di mettere le regole di default...

se ti dice che è stato stoppato significa che esegue il reset delle regole di tutte le tabelle (codice che segue il stop) ) e che poi fa partire lo script (codice che segue lo start) ) ma non c'è nessuna differenza tra le istruzioni dello stop e le istruzioni del tuo script...

ti consiglio uno script tipo questo

#!bin/sh
#
iptables -A INPUT -p tcp -i eth0 -m state --state ESTABILISHED,RELATED -j ACCEPT iptables -A INPUT -p icmp -s ! 192.168.0.0/16 --icmp-type echo-request -d 192.168.0.0/16 -j DROP

in modo da notare qualche differenza dopo aver lanciato "/etc/init.d/firewall restart" seguito da "/etc/init.d/firewall status" ...

Hasta!

_________________________________________________________________
Personalizza MSN Messenger con sfondi e fotografie! http://www.ilovemessenger.msn.it/



Reply to: