iptables

Discussion in 'Linux -keskustelu' started by zoltak, Dec 8, 2005.

  1. zoltak

    zoltak Member

    Joined:
    May 19, 2005
    Messages:
    8
    Likes Received:
    0
    Trophy Points:
    11
    oon koittanut testailla iptablesin toimintaa,mutta..
    jos yritän estää menon nettiin"iptables -A INPUT -p tcp --dport 80 -j DROP" se kyllä hyväksyy käskyn mutta silti netti toimii,mutta...
    jos laitan lisäksi "iptables -A OUTPUT -p tcp --dport 80 -j DROP" sitten se ei enää toimi.Eiks sen pitäis lakata toimimasta jo tolla ekalla käskyllä?
     
  2. Bluekkis

    Bluekkis Active member

    Joined:
    Aug 4, 2003
    Messages:
    2,235
    Likes Received:
    0
    Trophy Points:
    66
    palomuurit yleisesti eivät estä datan liikettä, vaan yhteyden ottoja. Tuossakin tapauksessa ensimmäinen estää kaikki internetistä tulevat yhteyden otot koneellasi mahdollisesti sijaitsevaan http palvelimeen (näin esimerkiksi). Jälkimmäinen estää kaikki yhteyden otto pyynnöt omalta koneeltasi internettiin, minkä takia netin selailu ei toimi (http).
     

Share This Page