[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables



Dnia śro 25. lutego 2004 21:34, Michał Witkowski napisał:
> Najipierw
>
>   iptables -A INPUT -s 10.10.18.24 -d $SERVER -j DROP
> później

albo zamiast tego użyć 
iptables -I .....
domyślnie regółka wstawiana jest na pierwszym miejscu; aby wstawić ją na 
dowolnym miejscu wystarczy po nazwie łańcucha podać liczbę, która określa te 
właśnie miejsce, czyli np.

iptables -I INPUT 3 ......

wstawi regółkę na 3 pozycje


> iptablesy jak trafiają na regółkę to nie sprawdzają dalej

no tak nie do końca; są inne akcje, np TOS, MARK, RETURN, które wcale nie 
kończą procesu sprawdzania

-- 
pozdrawiam



Reply to: