- 892 名前:891 [03/12/18 23:53 ID:VPJwm+8X]
- ごめんなさい、字が化けました。
(p2 から書き込んだら、EUC-JP になっちゃたようです。) 今、iptables 勉強中です。 いままで、ipchains に慣れてたんで、iptables での 1024〜65535 ポートの扱いが、いまいち解りません。 # Webサーバに対して80/TCP(http)でのアクセスを許可 /sbin/iptables -A FORWARD -p TCP -s 0/0 --dport 80 -d 192.168.1.10 -j ACCEPT /sbin/iptables -A FORWARD -p TCP ! --syn -m state --state ESTABLISHED --sport 80 -s 192.168.1.10 -d 0/0 -j ACCEPT といった設定がある場合 --sport 1024:65535 や --dport 1024:65535 の指定は無くても大丈夫なのでしょうか? # Webサーバに対して80/TCP(http)でのアクセスを許可 /sbin/iptables -A FORWARD -p TCP --sport 1024:65535 -s 0/0 --dport 80 -d 192.168.1.10 -j ACCEPT /sbin/iptables -A FORWARD -p TCP ! --syn -m state --state ESTABLISHED --sport 80 -s 192.168.1.10 --dport 1024:65535 -d 0/0 -j ACCEPT といった指定じゃなくても大丈夫なんでしょうか?
|

|