From: Suat Ugurlu (suatu@hotmail.com)
Date: Tue 03 Sep 2002 - 14:13:25 EEST
iptables -P INPUT DROP
komutu ile default olarak giren bütün paketleri kesiyorsun.
Sonraki komutlada sadece belirli bir peketin gelişine izin
veriyorsun. hiç bir şeyi çalışmaması normal.
Neye izin vermek istiyorsan tek tek yazmalısın.
Eğer
iptables -P INPUT ACCEPT
yazsaydın, default olarak her sey kabul edilirdi senin yasakladıklarını
tek tek yazman gerekecekti.
Yani iki çeşit çalışma modu var..
İyi çalışmalar,Suat
>From: Özmen Emre DEMiRKOL <ozmend@sakarya.edu.tr>
>Reply-To: linux-network@linux.org.tr
>To: linux-guvenlik@linux.org.tr,
>linux-network@linux.org.tr,linux@linux.org.tr
>Subject: [linux-network] iptables
>Date: 03 Sep 2002 12:12:02 +0300
>
>
>redhat 7.3 iptables-1.2.5-3
>
>iptables -P INPUT DROP
>iptables -A INPUT -p tcp -s 10.9.2.87/255.255.255.255 --dport 21 -d
>10.9.2.29/255.255.255.255 -i eth0 -j ACCEPT
>
>=F6rnegini yaziyorum. Ama hi=E7birsey =E7alismiyor. Hatta kendime bile
>localden ping atamiyorum. Nasil bir sorun olabilir. Teskk=FCrler
>
>=D6zmen Emre DEMiRKOL
>ozmend@sakarya.edu.tr
_________________________________________________________________
MSN Photos is the easiest way to share and print your photos:
http://photos.msn.com/support/worldwide.aspx