[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

domanda su iptables



mi è venuto un dubbio sullo script preso dal secuirty-quick-start che
uso come firewall 'domestico'. ho una policy DROP sulla chain INPUT 
poi trovo queste due righe che mi sembra facciano la stessa cosa:

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT

la prima accetta connessioni dal loopback e la seconda accetta nuove
connessioni da interfacce diverse da eth0 (ho l'adsl col modem
ethernet). non fanno entrambe la stessa cosa?
ho tre interfacce: lo, eth0 e ppp0, ma non mi è chiaro in cosa si
differenzino eth0 e ppp0 nel mio caso, visto che la scheda eth serve
solo per il modem adsl. ho detto una scemenza?
è superflua la seconda riga?

ciao
-- 
Leonardo Canducci - lcanducci@libero.it
GPG Key ID: 429683DA



Reply to: