おい、iptablesの使い ..
[
2ch
|
▼Menu
]
■コピペモード
□
スレを通常表示
□
オプションモード
□このスレッドのURL
■項目テキスト
658:login:Penguin 03/05/24 12:45 lpqyp6ka 発信元にエラーを返すか返さないか 659:login:Penguin 03/05/25 17:48 0DsBJvnF 657ではないですけど、 INPUTは初めDROPにして個別のポートを許可していく、ってのはわかるんですけど、 OUTPUTは全部ACCEPTって解説してるとこが多いですよね。 これって帰りパケットがポートを指定できないからですか? WINならNORTONとかでアプリケーションごとに許可、不許可を制御できますけど そういうことはできないんですか? 660:login:Penguin 03/05/25 23:21 tNcj3C/f >>659 >OUTPUTは全部ACCEPTって解説してるとこが多いですよね。 >これって帰りパケットがポートを指定できないからですか? OUTPUTもINPUTと同じように設定できるよ。INPUTほどの需要はないだろうけど。 あと、-t nat で MASQUERADE とかをすれば、OUTPUT ってあまり意味がないことがけっこうある。 661:login:Penguin 03/05/25 23:24 +UFjIiBi http://elife.fam.cx/ 662:login:Penguin 03/05/25 23:37 RjF4OPfs ttp://www.amazon.co.jp/exec/obidos/ASIN/4822209318/ref%3Dlm%5Flb%5F7/249-1574439-8905158
次ページ
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
レスジャンプ
mixiチェック!
Twitterに投稿
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch
5344日前に更新/335 KB
担当:undef