[linux-network] iptables celiski

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Özmen Emre DEMİRKOL (ozmend@sakarya.edu.tr)
Date: Thu 17 Oct 2002 - 13:36:19 EEST


2 sorum olacak.

=C3=96ncelikle 1 iptables kurduk diyelim ve prerouting, input, forward,
output v.s. hepsi Drop durumda.
        =C5=9Eimdi bir makineye dns server i=C3=A7in 53 portuna izin vericez.

 #iptables -A FORWARD -p tcp -s client-ip -d dnsserver-ip --dport 53 -i
ethX -j ACCEPT=20

yeterli mi yoksa =C3=B6nce Preroutingden mi izin vercez. e=C4=9Fer ole oluc=
aksa ki
olmasi lazim gibi, ozaman outputda da izin gerekir yani bir eri=C5=9Fim i=
=C3=A7in
3 tane komut oldu. pre den redirect ile forwarda orda izin ver sonra
output da da izin ver

        yanlis mi durunuyorum acaba?

2. soru ise tcp ba=C4=9Flantilari contrack in takip ettigini biliyoruz. pek=
i
udplerde nasil bir yontem izlicez.

gerci 2.soruyu serdar koylu hoca=C3=B6m seminerde anlatmisti ama ben unuttu=
m.
Kusura bakmasin artik.

Saygilarimla=20

Ozmen Emre DEMiRKOL
ozmend@sakarya.edu.tr


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.