Tema: Re: Dėl IPTABLES eilių apdorojimo tvarkos
Autorius: krx
Data: 2009-03-30 12:34:12
"Ingodas Vytrastas" <ejs@no.where> wrote in message 
news:gqq3av$92v$1@trimpas.omnitel.net...
> krx wrote:
>> Sveiki,
>>
>>    Ar teisingai suprantu, kad norėdamas išvis nugesinti kokį nors 
>> protokolą, tarkime windozių RPC ant maršrutizatoriaus, kuris nebeteiks 
>> tokios paslaugos pats ir pro jį nebus maršrutizuojamas/NAT'inamas šitas 
>> protokolas, tai reikia DROP'inimą kabinti ant NAT lentos PREROUTING 
>> eilės? Nes įprastos pavyzdžių konfigūracijos kabina tik ant FILTER lentos 
>> INPUT eilės, FORWARD eilės neliesdamos.
>
> kabinti reikia ant filter/FORWARD.
>
> Jei DROP užkabinsi ant nat/PREROUTING, dabartinės iptables keiksis, o 
> ateityje gali ir nebedirbti.

O bet tačiau, jei užkabinsiu tik ant filter/FORWARD, bet neužkabinsiu ant 
filter/INPUT, tai pačiam maršrutizatoriui skirti paketai jį pasieks? To aš 
irgi nenoriu palikti atviro.