[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

IPTABLES -F



Здравствуйте, debian-russian@lists.debian.org!

При сбросе цепочек ключем  -F
------------------------------
#!/bin/sh

iptables -F
iptables -X
. . . . .
------------------------------
Цепочки INPUT OUTPUT сбрасываются, а цепочка PREROUTING нет, и
добавляется ее копия. Вижу их когда выполняю:
  iptables-save > ipt-save.txt

Если выполняю в командной строке iptables -F , то в случае если перед
этим было несколько запусков файла с правилами iptables, сервер повисает.

Кто-нибудь сталкивался с подобным?
Как сбросить цепочку PREROUTING ?

И еще вопрос:
В IPCHAINS  после ключа -j DENY/ACCEPT/REJECT можно было добавить -l и
все уходило в лог. А как в IPTABLES сделать так что бы можно было в
логе посмотреть что "задропилось" или "реджектнулось" ?

То есть хотелось бы типа:
iptables -A INPUT -i eth0 -p tcp --dport 33333  -j DROP  LOG --log-level debug

Можно ли отправлять цепочки PREROUTING POSTROUTING  в лог?
(документацию читал, но не нашел)

-- 
С наилучшими пожеланиями, Иван Щербаков.




Reply to: